VsockDrop (CVE-2026-53365): CloudLinux OS não é afetado na configuração padrão
Nada a fazer
A configuração padrão do CloudLinux não é afetada, segundo o fornecedor. Vale para todos os planos.
Servidor com configuração própria (VPS ou Cloud)? Veja as condições no aviso original
O que aconteceu
A CloudLinux publicou um aviso informativo sobre a vulnerabilidade VsockDrop (CVE-2026-53365), que permite a um usuário local sem privilégios obter acesso de administrador (root) no servidor. Segundo o fornecedor, nenhuma versão do CloudLinux OS fica exposta na configuração com que é distribuída. O aviso descreve uma verificação com dois comandos, dois casos específicos que podem mudar esse resultado e as medidas de mitigação para eles.
Gerado por IA a partir do aviso do fornecedor em . Em caso de divergência, vale o original.Ler na fonte (blog.cloudlinux.com)
Trecho do aviso original, em inglês
VsockDrop (CVE-2026-53365) lets an unprivileged local user become root. We checked every CloudLinux version, and none is exposed in the configuration it ships with. Inside: the two-command self-check, the two conditional cases that can change the answer, and the mitigations for them.
Trecho curto, reproduzido para referência.Texto completo em blog.cloudlinux.com
Título original e fonte
ENVsockDrop (CVE-2026-53365): CloudLinux is not affected on stock configuration
CVEs 1
O que são esses termos?
- CVE
- Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.