Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL
Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS [1]. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root [1]. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра [1].
Sources
· 1What happened
Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS [1]. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root [1]. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра [1].
Why it matters
Уязвимость позволяет непривилегированному локальному пользователю получить постоянный доступ root на стандартных установках RHEL и производных, что представляет серьёзную угрозу для корпоративных и серверных сред [1].
What changed
Ранее уязвимость не была публично известна; Qualys раскрыла её 22 июля, а исправление было объединено 16 июля [1].
Who's affected
Затронуты стандартные установки Red Hat Enterprise Linux и производных дистрибутивов [1].
Related original articles
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 2d ago
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 2d ago
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 1d ago
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 1d ago
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 1d ago
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 6d ago
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 2d ago
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 6d ago
- Clover Health сообщила об утечке данных клиентовSecurity Week · 2d ago
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 6d ago
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 1d ago
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 2d ago
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 6d ago
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 2d ago
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 1d ago
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 23h ago
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 21h ago
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 16h ago
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 17h ago
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 18h ago
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 13h ago
- Мировые издатели рассматривают блокировку сводок Google AISabah · 10h ago
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 6h ago