Skip to main content

Visão Geral

Os boletins de segurança da Magalu Cloud comunicam vulnerabilidades, incidentes e ações recomendadas que podem impactar clientes e workloads hospedados na plataforma.

Cada boletim inclui descrição do problema, produtos afetados, nível de severidade e orientações de mitigação.


Ação Necessária — MC-2026-001 no Kubernetes

Se você utiliza o Magalu Kubernetes Engine, é necessária a sua intervenção para aplicar o patch da vulnerabilidade CVE-2026-31431 nos seus Node Pools: ⚠️ Ação Necessária — CVE-2026-31431 no MKE

Boletins Publicados

IDTítuloSeveridadeProdutos AfetadosPublicado emStatus
MC-2026-001Copy Fail (CVE-2026-31431)AltaVirtual Machines01/05/2026Ativo
MC-2026-002Dirty Frag (CVE-2026-43284)AltaVirtual Machines08/05/2026Ativo

Classificação de Severidade

NívelCritério
CríticoExploração ativa confirmada ou risco de comprometimento total do ambiente
AltoVulnerabilidade com alto potencial de impacto, sem exploração confirmada
MédioRisco limitado ao ambiente do cliente; mitigação recomendada
BaixoImpacto mínimo; correção sugerida sem urgência