Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL
Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.

Источники
· 1Что произошло
Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, названную RefluXFS, которая позволяет непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.
Почему это важно
Уязвимость позволяет непривилегированному локальному пользователю получить постоянный доступ root на стандартных установках RHEL и производных, что представляет серьёзную угрозу для корпоративных и серверных сред.
Что изменилось
Ранее уязвимость не была публично известна; Qualys раскрыла её 22 июля, а исправление было объединено 16 июля.
Кого это касается
Затронуты стандартные установки Red Hat Enterprise Linux и производных дистрибутивов.
Связанные оригинальные материалы
- 23 июл.Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHELThe Hacker News
- 23 июл.Мировые издатели рассматривают блокировку сводок Google AISabah
- 23 июл.Атака вымогателей нарушила работу Nichirei, затронув поставки KFC в ЯпонииDark Reading
- 23 июл.Взлом Upbound Group привел к мошенническим лизинговым сделкам Acima на $13 млнBleepingComputer
- 23 июл.Южная Корея раскрыла утечку данных 6000 дипломатовBleepingComputer
- 23 июл.Поддельное приложение оповещения Бахрейна устанавливает шпионское ПО на AndroidDark Reading
- 22 июл.США обвинили китайскую компанию в дистилляции модели AnthropicCyberScoop
- 22 июл.Уязвимость в расширении Adobe для Chrome раскрыла данные WhatsApp 300 млн пользователейSecurity Week
- 22 июл.CISA обязала госорганы США устранить активно эксплуатируемую уязвимость LangflowBleepingComputer
- 22 июл.Хакеры эксплуатируют критическую уязвимость SharePoint для кражи ключей машинBleepingComputer
- 21 июл.Группировка Anubis взяла на себя ответственность за атаку на FairlifeBleepingComputer
- 21 июл.Утечка данных Ernst & Young раскрыла налоговую информацию клиентовZDnet
Показать все 23 →
- 21 июл.Утечка данных Suno затронула 55 млн пользователейTechCrunch
- 21 июл.JadePuffer развернул программу-вымогатель ENCFORGE, нацеленную на ИИ-инфраструктуруHelp Net Security
- 21 июл.Clover Health сообщила об утечке данных клиентовSecurity Week
- 21 июл.12 стран предупредили о российских хакерах, атакующих роутеры по всему мируInfosecurity Magazine
- 20 июл.Хакеры эксплуатируют исправленные уязвимости WordPress, под угрозой 90 млн сайтовTechCrunch
- 20 июл.Craneware сообщила о краже значительного объема данных клиентовTechCrunch
- 20 июл.ShinyHunters и ShadowByt3$ заявляют об утечках данных AbbottMalwarebytes Labs
- 17 июл.Уязвимость в роботах-пылесосах Shark раскрывает камеры и пароли Wi-FiMalwarebytes Labs
- 17 июл.OpenAI признала, что GPT-5.6 может удалять файлы, назвав это «честной ошибкой»InfoWorld
- 17 июл.Вредонос GoSerpent атакует правительства Юго-Восточной Азии с конца 2025 годаThe Hacker News
- 17 июл.Fortinet предупреждает о фишинговой кампании с поддельными TTF-файламиCSO Online