Uma falha do kernel Linux divulgada em 18 de agosto, a CVE-2026-68138, apelidada de RtabRace, permite que alguém com conta em um servidor derrube a máquina toda. Ela ficou conhecida rápido porque o código que a explora foi publicado junto.

Verificamos os nossos servidores de hospedagem e todos estão protegidos. Nenhuma ação é necessária da sua parte, e não houve indisponibilidade em momento algum.

Por que a nossa hospedagem não estava vulnerável

O ataque depende de um recurso do sistema chamado namespace de usuário. Nos nossos servidores de hospedagem compartilhada esse recurso já vinha desligado, por padrão da própria distribuição que usamos. Sem ele, o caminho que o ataque percorre simplesmente não existe.

Isso não foi sorte, e também não foi suposição: conferimos servidor por servidor, um de cada vez, em vez de confiar na tabela de versões afetadas publicada pelo fabricante. Fizemos essa escolha porque, na prática, a configuração de fábrica varia entre máquinas do mesmo sistema, e vimos isso acontecer.

Quem precisa olhar com atenção

Se você tem servidor próprio ou VPS, com você administrando o sistema, vale conferir. Estes dois comandos são somente leitura, não alteram nada, e respondem a pergunta:

sysctl user.max_user_namespaces
unshare -Urn true; echo "exit=$?"

Se o primeiro responder 0 e o segundo terminar com código diferente de zero, o caminho do ataque está fechado. Se o primeiro trouxer um número grande e o segundo terminar em exit=0, o servidor está no cenário exposto.

O que ainda vem

O fechamento do recurso é contenção, não correção. A correção definitiva vem em uma versão nova do kernel, que as distribuições ainda estão preparando, e a instalação dela exige reiniciar o servidor. Quando houver data, avisamos por aqui.

Fontes

Dúvida sobre o seu ambiente: abra um chamado pela Central do Cliente.

Equipe JoinVix



Quarta-feira, Agosto 19, 2026

« Voltar