mimile
mimile.ai
На главную
Анализ·Трагедия

Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL

По состоянию на ·1 источник·23 событий в сюжете·Проверено · 4/4 утверждений подтверждены

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS [1]. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root [1]. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра [1].

Источники

· 1

Что произошло

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS [1]. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root [1]. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра [1].

Почему это важно

Уязвимость позволяет непривилегированному локальному пользователю получить постоянный доступ root на стандартных установках RHEL и производных, что представляет серьёзную угрозу для корпоративных и серверных сред [1].

Что изменилось

Ранее уязвимость не была публично известна; Qualys раскрыла её 22 июля, а исправление было объединено 16 июля [1].

Кого это касается

Затронуты стандартные установки Red Hat Enterprise Linux и производных дистрибутивов [1].

Связанные оригинальные материалы