mimile
mimile.ai
Back to feed
Analysis·Tragedy

Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL

As of ·1 source·23 events in story·Verified · 4/4 claims supported

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS [1]. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root [1]. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра [1].

Sources

· 1

What happened

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS [1]. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root [1]. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра [1].

Why it matters

Уязвимость позволяет непривилегированному локальному пользователю получить постоянный доступ root на стандартных установках RHEL и производных, что представляет серьёзную угрозу для корпоративных и серверных сред [1].

What changed

Ранее уязвимость не была публично известна; Qualys раскрыла её 22 июля, а исправление было объединено 16 июля [1].

Who's affected

Затронуты стандартные установки Red Hat Enterprise Linux и производных дистрибутивов [1].

Related original articles