TGViewer
Департамент Разработки Департамент Разработки @devq_a · 1.54K subscribers
Post #613 57
RefluXFS — 9-летняя дыра в Linux XFS даёт локальный root

Qualys раскрыла CVE-2026-64600 (RefluXFS): race condition в copy-on-write пути XFS (есть с ядра 4.11). Обычный пользователь может через concurrent O_DIRECT writes перезаписать защищённые файлы (включая /etc/passwd или SUID-бинарники) и получить root. Работает даже при SELinux Enforcing, не оставляет логов в ядре и переживает ребут.

Затронуто >16 млн систем (RHEL, Alma, Rocky, Amazon Linux, Fedora и т.д.). Патч уже в mainline с 16 июля.

Источник: blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600

#Linux #Security #CVE #XFS #PrivilegeEscalation
  • 🆒 6
  • ❤ 3
  • 😁 1
  • 🙏 1
  • 👨‍💻 1
More from @devq_a
  1. Sep 30, 2026⚡️ OpenAI DevDay 2026: Главные анонсы, которые меняют правила игры OpenAI провела масштабн…
  2. Sep 28, 20265G на IPhone заработало в России Разработчик придумал, "уговорить" IPhone увидеть сеть 5G…
  3. Sep 28, 2026Все, ИИ модели взяли под контроль. Не убегут! Nvidia выкатила открытую платформу, которая…
  4. Sep 28, 2026Как устраиваться на работу в эпоху ИИ. Соискателю отказали в работе, выбрав другого кандид…
  5. Sep 28, 2026ИИ пришел за сварщиками. Корейцы сделали робота под управлением ИИ, который может ходить п…
  6. Sep 25, 2026Не смогли в пятничный вечер пройти мимо такого тайпинга. На корейском ТВ показали невероят…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →