NOUTATI

Vulnerabilitate critică „CIFSwitch” afectează serverele CloudLinux

28 Mai 2026  | 

CloudLinux a emis o alertă de securitate privind o nouă vulnerabilitate critică din kernelul Linux, denumită „CIFSwitch”, care afectează CloudLinux 7h, 8, 9, 10 și CloudLinux pentru Ubuntu 22.04. Problema apare pe sistemele unde pachetul cifs-utils este instalat și sunt activate unprivileged user namespaces, permițând unui utilizator local fără privilegii să obțină acces root folosind un exploit public disponibil.

Potrivit CloudLinux, vulnerabilitatea reprezintă al patrulea exploit major de escaladare a privilegiilor descoperit în ultimele săptămâni, după „Copy Fail”, „Dirty Frag” și „Fragnesia”.

Echipa CloudLinux lucrează deja la kerneluri actualizate și patch-uri KernelCare pentru toate versiunile afectate. Până la publicarea acestora, administratorii sunt sfătuiți să aplice măsuri temporare de protecție, precum dezactivarea unprivileged user namespaces, eliminarea pachetului cifs-utils dacă nu este necesar sau modificarea configurării cifs.spnego. CloudLinux 7 nu este afectat de această vulnerabilitate.

Echipa Gazduire.Net a analizat imediat situația și a luat măsurile necesare pentru protejarea infrastructurii și a serviciilor administrate.

28 Mai 2026
Preturile afisate pe acest site NU INCLUD TVA! TVA 21% se adauga la facturare Curs valutar: 1 EUR = 5.24840 Lei conform BNR