Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL
Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.

Sources
· 1What happened
Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.
Why it matters
Уязвимость позволяет непривилегированному локальному пользователю получить постоянный доступ root на стандартных установках RHEL и производных, что представляет серьёзную угрозу для корпоративных и серверных сред.
What changed
Ранее уязвимость не была публично известна; Qualys раскрыла её 22 июля, а исправление было объединено 16 июля.
Who's affected
Затронуты стандартные установки Red Hat Enterprise Linux и производных дистрибутивов.
Related original articles
- Jul 23Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News
- Jul 23Мировые издатели рассматривают блокировку сводок Google AISabah
- Jul 23Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading
- Jul 23Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer
- Jul 23Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer
- Jul 23Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading
- Jul 22США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop
- Jul 22Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week
- Jul 22CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer
- Jul 22Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer
- Jul 21Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer
- Jul 21Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet
Show all 23 →
- Jul 21Утечка данных Suno затронула 55 млн пользователейTechCrunch
- Jul 21JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security
- Jul 21Clover Health сообщила об утечке данных клиентовSecurity Week
- Jul 2112 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine
- Jul 20Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch
- Jul 20Craneware сообщила о краже значительного объема данных клиентовTechCrunch
- Jul 20ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs
- Jul 17Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs
- Jul 17OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld
- Jul 17Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News
- Jul 17Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online