Linux-ի միջուկի XFS ֆայլային համակարգում նոր հայտնաբերված խոցելիությունը կարող է թույլ տալ ցանկացած չարտոնագրված տեղական օգտատիրոջ գաղտնի ստանալ root հասանելիություն միլիոնավոր ձեռնարկատիրական համակարգերում՝ շրջանցելով անվտանգության ստանդարտ միջոցները, ներառյալ SELinux-ը Enforcing ռեժիմում:
Qualys ընկերությունը երեքշաբթի օրը հայտնաբերել է «RefluXFS» (CVE-2026-64600) խոցելիությունը, Linux միջուկի XFS ֆայլային համակարգում մրցավազքի վիճակ (race condition), որն առկա է 2017 թվականից:Daily CyberSecurity+1
Խոցելիությունը թույլ է տալիս ցանկացած չարտոնագրված տեղական օգտատիրոջ գաղտնի վերագրել պաշտպանված ֆայլերը, root հասանելիություն ստանալու համար, շրջանցելով SELinux-ը և չթողնելով միջուկի մատյանների գրանցումներ:Daily CyberSecurity+1
RHEL-ի, Oracle Linux-ի, Amazon Linux-ի և Fedora Server-ի լռելյայն տեղադրումները խոցելի են. թարմացումը և համակարգի վերագործարկումը միակ լուծումն են:Rankiteo Blog+1