Back to feed
Analysis · Tragedy · As of

Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.

23 events in story1 sourceVerified · 4/4 claims supported
Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL
Photo: The Hacker News

Sources

· 1

What happened

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.

Why it matters

Уязвимость позволяет непривилегированному локальному пользователю получить постоянный доступ root на стандартных установках RHEL и производных, что представляет серьёзную угрозу для корпоративных и серверных сред.

What changed

Ранее уязвимость не была публично известна; Qualys раскрыла её 22 июля, а исправление было объединено 16 июля.

Who's affected

Затронуты стандартные установки Red Hat Enterprise Linux и производных дистрибутивов.

Related original articles

Show all 23 →