Linux-ի խոცելիությունը թույլ է տալիս տեղական օգտատերերին գաղտնի ստանալ root արտոնություններ

13 աղբյուր
  • Qualys ընկերությունը երեքշաբթի օրը հրապարակեց "RefluXFS" (CVE-2026-64600) խոცելիությունը, որը Linux-ի միջուկի XFS ֆայլային համակարգի մրցավազքային վիճակի խնդիր է և գոյություն ունի դեռևս 2017 թվականից:
  • Այս խոცելիությունը թույլ է տալիս ցանկացած չարտոնված տեղական օգտատերի անհաղորդ կերպով վերագրել պաշտպանված ֆայլերը և ձեռք բերել root արտոնություններ՝ շրջանցելով SELinux-ը և առանց միջուկի մատյաններում հետք թողնելու:
  • RHEL-ի, Oracle Linux-ի, Amazon Linux-ի և Fedora Server-ի լռելյայն տեղադրումները խոցելի են, միակ լուծումը թարմացումն ու վերագործարկումն է:
Աղբյուրներ (13)
  1. 1 RefluXFS CVE-2026-64600: XFS Root Escalation, 16.4M Hit securityonline.info
  2. 2 RefluXFS (CVE-2026-64600): Linux Kernel LPE to Root PoC on RHEL 10.2 www.youtube.com
  3. 3 Oracle, AlmaLinux, CentOS, Rocky Linux and Amazon: RefluXFS ... blog.rankiteo.com
  4. 4 A Linux Kernel Local Privilege Escalation to Root in XFS ... www.socdefenders.ai
  5. 5 Qualys News: Press, Blogs, Media Coverage and more www.qualys.com
  6. 6 oss-security - RefluXFS: LPE in the Linux kernel via XFS ... www.openwall.com
  7. 7 CVE-2026-64187.xml access.redhat.com
  8. 8 oss-security mailing list www.openwall.com
  9. 9 Application Security Detections Published in June 2026 notifications.qualys.com
  10. 10 NVD nvd.nist.gov
  11. 11 Application Security Detections Published in March 2026 docs.qualys.com
  12. 12 CVE-2026-43365 Detail - NVD nvd.nist.gov
  13. 13 Category: Vulnerabilities and Threat Research blog.qualys.com