RefluXFS — 9-летняя дыра в Linux XFS даёт локальный root
Qualys раскрыла CVE-2026-64600 (RefluXFS): race condition в copy-on-write пути XFS (есть с ядра 4.11). Обычный пользователь может через concurrent O_DIRECT writes перезаписать защищённые файлы (включая /etc/passwd или SUID-бинарники) и получить root. Работает даже при SELinux Enforcing, не оставляет логов в ядре и переживает ребут.
Затронуто >16 млн систем (RHEL, Alma, Rocky, Amazon Linux, Fedora и т.д.). Патч уже в mainline с 16 июля.
Источник: blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600
#Linux #Security #CVE #XFS #PrivilegeEscalation
Post #613
57

- 🆒 6
- ❤ 3
- 😁 1
- 🙏 1
- 👨💻 1