Naujai atskleista pažeidžiamumas Linux branduolio XFS failų sistemoje gali leisti bet kuriam vietiniam vartotojui be privilegijų tyliai gauti administratoriaus teises milijonuose įmonių sistemų, apeinant standartines apsaugos priemones, įskaitant SELinux „Enforcing“ režimu.
Qualys antradienį paviešino "RefluXFS" (CVE-2026-64600) – Linux branduolio XFS failų sistemos lenktynių sąlygos klaidą, gyvuojančią nuo 2017 metų.Daily CyberSecurity+1
Ši spraga leidžia bet kokiam privilegijų neturinčiam vietiniam vartotojui nepastebimai perrašyti apsaugotus failus ir gauti administratoriaus teises, apeinant SELinux ir nepaliekant jokių branduolio žurnalų įrašų.Daily CyberSecurity+1
Numatytieji RHEL, Oracle Linux, Amazon Linux ir Fedora Server diegimai yra pažeidžiami; vienintelis sprendimas yra pataisymas ir kompiuterio perkrovimas.Rankiteo Blog+1