На главную
Анализ · Трагедия · По состоянию на

Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.

23 событий в сюжете1 источникПроверено · 4/4 утверждений подтверждены
Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL
Фото: The Hacker News

Источники

· 1

Что произошло

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.

Почему это важно

Уязвимость позволяет непривилегированному локальному пользователю получить постоянный доступ root на стандартных установках RHEL и производных, что представляет серьёзную угрозу для корпоративных и серверных сред.

Что изменилось

Ранее уязвимость не была публично известна; Qualys раскрыла её 22 июля, а исправление было объединено 16 июля.

Кого это касается

Затронуты стандартные установки Red Hat Enterprise Linux и производных дистрибутивов.

Связанные оригинальные материалы

Показать все 23 →