Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL
Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS [1]. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root [1]. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра [1].
Дереккөздер
· 1Не болды
Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS [1]. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root [1]. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра [1].
Неліктен маңызды
Уязвимость позволяет непривилегированному локальному пользователю получить постоянный доступ root на стандартных установках RHEL и производных, что представляет серьёзную угрозу для корпоративных и серверных сред [1].
Не өзгерді
Ранее уязвимость не была публично известна; Qualys раскрыла её 22 июля, а исправление было объединено 16 июля [1].
Кімге қатысты
Затронуты стандартные установки Red Hat Enterprise Linux и производных дистрибутивов [1].
Қатысты түпнұсқа материалдар
- Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch · 2 күн бұрын
- Craneware сообщила о краже значительного объема данных клиентовTechCrunch · 2 күн бұрын
- Утечка данных Suno затронула 55 млн пользователейTechCrunch · 1 күн бұрын
- Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer · 1 күн бұрын
- Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer · 1 күн бұрын
- Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online · 6 күн бұрын
- JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security · 1 күн бұрын
- OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld · 6 күн бұрын
- Clover Health сообщила об утечке данных клиентовSecurity Week · 2 күн бұрын
- Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News · 6 күн бұрын
- Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet · 1 күн бұрын
- ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs · 2 күн бұрын
- Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs · 6 күн бұрын
- 12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine · 2 күн бұрын
- CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer · 1 күн бұрын
- Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week · 22 сағ. бұрын
- США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop · 20 сағ. бұрын
- Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer · 15 сағ. бұрын
- Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer · 17 сағ. бұрын
- Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading · 17 сағ. бұрын
- Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading · 12 сағ. бұрын
- Мировые издатели рассматривают блокировку сводок Google AISabah · 9 сағ. бұрын
- Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News · 5 сағ. бұрын