Alerta de Segurança – Novas vulnerabilidades críticas no Linux exigem atenção e atualização imediata

Informamos nossos clientes e parceiros sobre a recente identificação de três vulnerabilidades críticas de alta severidade (com pontuações CVSS superiores a 8.0) que afetam o ecossistema Linux.
Os três problemas reportados envolvem riscos substanciais de Elevação de Privilégios Locais (LPE) e Evasão de Containers / Falhas em Hipervisores, permitindo que usuários mal-intencionados sem privilégios obtenham acesso completo de administrador (root) aos sistemas afetados.
Abaixo, detalhamos os riscos identificados, o impacto nas principais distribuições e as ações imediatas adotadas pela nossa equipe.
Vulnerabilidades Identificadas
CVE-2026-43499 — “GhostLock” (CVSS: 8.4 – 8.8) Uma falha do tipo use-after-free localizada na função de gerenciamento de mutex (
rtmutex) do Kernel Linux. Ela afeta o isolamento de ambientes virtuais, permitindo o contorno do KASLR (Kernel Address Space Layout Randomization) e a evasão de containers, elevando os privilégios do atacante diretamente para o nó hospedeiro.CVE-2026-53359 — “Januscape” (CVSS: 8.4 – 9.3) Esta falha afeta o módulo KVM (Kernel-based Virtual Machine) em arquiteturas x86_64 (Intel/AMD) sob virtualização “empilhada” (nested virtualization). Um usuário com privilégios de administrador dentro de uma máquina virtual convidada (guest) pode manipular tabelas de páginas para derrubar ou comprometer o hipervisor (host).
CVE-2026-43503 — “DirtyClone” (CVSS: 8.8) Derivada de falhas clássicas de gerenciamento de memória, esta vulnerabilidade ocorre na forma como os buffers de soquete de rede (
skb) manipulam o page-cache. Ela permite a gravação não autorizada em arquivos de leitura avançada do sistema operacional, abrindo caminho direto para o acesso de nível root.
Distribuições Linux Afetadas
As vulnerabilidades impactam uma ampla gama de sistemas operacionais baseados em Linux que utilizam kernels de versões anteriores às correções distribuídas neste mês. Entre as principais distribuições afetadas estão:
Ubuntu Linux (versões LTS e regulares pendentes de atualização)
Debian GNU/Linux
Red Hat Enterprise Linux (RHEL) e derivados (CentOS Stream, Rocky Linux, AlmaLinux)
SUSE Linux Enterprise / openSUSE
Ações de Mitigação: O que você deve fazer?
Para garantir a proteção e resiliência de suas estruturas que não estão sob a gerência direta de nossos contratos de monitoramento e operação, recomendamos as seguintes ações:
Agendamento de Janela de Manutenção: Planeje uma reinicialização dos servidores afetados para aplicar as atualizações de Kernel;
Atualização de Pacotes: Execute os comandos de atualização do gerenciador de pacotes de sua respectiva distribuição;
Validação do Kernel: Após a reinicialização, verifique se a versão do Kernel ativa corresponde à versão corrigida disponibilizada pelo distribuidor oficial.
Posicionamento e Atuação da Neture
A segurança dos dados e da infraestrutura de nossos clientes é a nossa prioridade máxima. Diante disso, informamos que:
Infraestrutura Interna da Neture: A nossa equipe interna de operações agiu prontamente e já concluiu com sucesso a atualização, aplicação de patches e correção de todas as vulnerabilidades em toda a infraestrutura própria da Neture. Nossos sistemas internos encontram-se totalmente protegidos e operando em conformidade com as melhores práticas de segurança.
Clientes com Contrato de Monitoramento e Operação (CloudOps): A equipe de operações do CloudOps já está atuando ativamente na análise, homologação e aplicação das atualizações nos ambientes de todos os clientes que possuem contratos vigentes de monitoramento e operação conosco. Essas atualizações estão sendo conduzidas respeitando as janelas e políticas de homologação de cada ambiente para mitigar qualquer impacto na disponibilidade dos negócios. Para clientes que operam nas janelas de atualizações mensais, as atualizações já foram aplicadas neste sábado, dia 18/07, e as infraestruturas já estão protegidas.
Caso sua empresa necessite de auxílio técnico ou queira verificar o status de seus servidores sob nossa gerência, nossa equipe de atendimento está à disposição através dos canais de atendimento habituais.
Atualização de Política de Uso e Segurança

Com o compromisso contínuo de garantir a máxima transparência e segurança em nossas relações, informamos que nossas Políticas de Uso e Segurança foram atualizadas.
Entre as principais melhorias, estruturamos seções específicas para cada serviço e solução prestados. O novo texto detalha minuciosamente as limitações operacionais, as obrigações mútuas e as diretrizes relativas à proteção de dados pessoais (LGPD).
Convidamos você a conferir a versão atualizada diretamente no link: Política de Uso e Segurança
Estamos prontos para esclarecer eventuais dúvidas em nossa central de atendimento: https://atendimento.neture.com.br.
Atualização do serviço Messaging (E-mail Corporativo)

Em 23/05/2026 realizamos a atualização do serviço Messaging da Neture (E-mail Corporativo).
Esta atualização teve os seguintes objetivos:
- Atualização da plataforma Zimbra para versão 10.1.16 (versão mais recente)
- Atualizações de sistema operacional e infraestrutura, aplicando correções de segurança
- Atualização do Webmail com melhorias estruturais
As atualizações foram realizadas com sucesso e o ambiente de E-mail Corporativo segue operando normalmente.
Caso tenha dúvidas, não deixe de contatar o nosso atendimento em: https://atendimento.neture.com.br.