Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv

Дата публикации: 24-07-2026 07:30:08

Qualys našel v jádře pomocí nástroje Claude Mythos další zranitelnost. Tentokrát se týká souborového systému XFS s podporou reflink, což je v jádře od verze 4.11 z roku 2017. Chyba je vedena jako CVE-2026–64600. Jde o chybu souběhu, neprivilegovaný lokální útočník může zapsat do souborů na XFS, ke kterým nemá práva. Takovým způsobem může získat například oprávnění roota.

Основное содержимое страницы с новостью.

Qualys našel v jádře pomocí nástroje Claude Mythos další zranitelnost. Tentokrát se týká souborového systému XFS s podporou reflink, což je v jádře od verze 4.11 z roku 2017. Chyba je vedena jako CVE-2026–64600. Jde o chybu souběhu, neprivilegovaný lokální útočník může zapsat do souborů na XFS, ke kterým nemá práva. Takovým způsobem může získat například oprávnění roota.

Největší dopad má chyba na distribuce, které ve výchozím stavu používají XFS jako / s reflink=1. Je tedy nutný novější formát XFS V5 s kontrolními součty metadat crc=1. Dodejme, že starší formát V4 s crc=0 má podporu už jen do září 2030. Distribuce ve výchozím stavu zasažené chybou RefluXFS jsou například o RHEL 8, 9 a 10, Fedora server 31 a novější. Chyba je v jádře opravena od minulého týdne. Více detailů najdete v popisu od Qualys.

(zdroj: bleepingcomputer)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Новая уязвимость RefluXFS позволяет получить root-права в Linux010.9624-07-2026
2Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů019.4623-07-2026
3Linux Kernel Fragnesia Critical Privilege Escalation CVE-2026-46300-1714-05-2026
4[CVE-2016-9263] XSF vulnerability in WordPress [UPDATED]09.9812-10-2017
5Why Red Hat’s krb5 Update Matters for Linux and Windows Authentication 0514-05-2026
6432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
7Tři zranitelnosti v Ubuntu Snap, jedna sahající až k Ubuntu 16.04 LTS016.322-07-2026
8GitHub snižuje odměny za hlášení chyb018.0623-07-2026
9GNOME mění přístup nejen k AI hlášením chyb011.522-07-2026
10CVE-2025-68121 and Docker: What you need to know before you update0719-03-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 12.94. Источник: www.root.cz.