Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии
Дата публикации: 24-07-2026 08:12:59
Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44.
Основное содержимое страницы с новостью.
Qualys (CVE-2026-64600) Linux XFS, root. RefluXFS AI- Claude Mythos Preview. Linux Dirty COW, . AI- XFS , root- Fedora Server 44.
XFS, reflink ( mkfs.xfs 2019 RHEL 8), . reflink ԣ ( copy-on-write).
reflink , /etc/passwd /usr/bin/su, O_DIRECT. - copy-on-write, , , ޣ ݣ ̣, ģ , ̣ . inode (SUID- ) ( , "posix_fadvise(POSIX_FADV_DONTNEED)").
XFS , , suid-, . RHEL 8-10 (+ CentOS, Rocky, AlmaLinux, Oracle Linux, CloudLinux 8-10), Fedora Server 31+, Amazon Linux 2023 Amazon Linux 2 AMI. Debian, Ubuntu, Fedora Workstation, SLES, openSUSE Arch Linux XFS XFS .
RHEL 7 , RHEL 8 ( RHEL 7 reflink ).
ݣ , :
Exim 4.99.5
(CVE ), ".forward" , ".forward" "force_command" "pipe", . , , . Exim 4.82 (2013 ).
- (https://www.openwall.com/lists...)
- OpenNews: qSnapper, root
- OpenNews: snapd Rust oreutils, root- Ubuntu
- OpenNews: snap-,
- OpenNews: AppArmor, root-
- OpenNews: Linux- pidfd,
: CC BY 3.0
: https://opennet.ru/65962-xfs
: xfs, kernel, exim, snap
| |
| 2.5, (5), 11:43, 24/07/2026 - [ ] | +4 +/– | | | |
| |
| 3.7, (2), 11:51, 24/07/2026 - [ ] | –3 +/– | | | |
| |
| 4.10, aname (ok), 12:32, 24/07/2026 - [ ] | +/– | | | |
|
| 3.11, (-), 12:40, 24/07/2026 - [ ] | +/– | | | |
| |
| 4.15, (15), 13:23, 24/07/2026 - [ ] | +/– | | | |
| 4.24, (24), 15:18, 24/07/2026 - [ ] | +/– | | | |
|
|
| 2.6, (6), 11:43, 24/07/2026 - [ ] | +/– | | | |
| 2.22, (24), 15:08, 24/07/2026 - [ ] | +/– | | | |
|
| 1.8, (8), 11:51, 24/07/2026 [] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> (CVE )
> , ... ... ...
|
| |
| |
| 2.13, (?), 12:52, 24/07/2026 - [ ] | –2 +/– | | | |
| 2.16, (16), 13:28, 24/07/2026 - [ ] | +/– | | | |
| 2.17, (16), 13:31, 24/07/2026 - [ ] | –1 +/– | | | |
| 2.20, . (?), 14:28, 24/07/2026 - [ ] | +1 +/– | | | |
| 2.25, (25), 15:23, 24/07/2026 - [ ] | +/– | | | |
| 2.26, (26), 15:50, 24/07/2026 - [ ] | +/– | | | |
|
| |
| 2.14, (?), 13:09, 24/07/2026 [^] [^^] [^^^] []
| –2 +/– |
, - , , , , , .. . ӣ , , ӣ , . ...
| | |
|
| |
| 2.21, (18), 15:08, 24/07/2026 [^] [^^] [^^^] []
| +/– | |
> nologin
15 , .
| | |
|
|
Схожие новости
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|
| 1 | Новая уязвимость RefluXFS позволяет получить root-права в Linux | 0 | 10.96 | 24-07-2026 |
| 2 | PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша | 0 | 8 | 26-06-2026 |
| 3 | GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM | 0 | 8 | 11-07-2026 |
| 4 | SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера | 0 | 17.63 | 09-08-2026 |
| 5 | Yet Another Linux Kernel Vulnerability Discovered | 0 | 8.34 | 27-07-2026 |
| 6 | 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap | 0 | 13.84 | 22-07-2026 |
| 7 | В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку | -2 | 8 | 23-01-2026 |
| 8 | Раскрыты эксплоиты для 23 неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, nmap, libssh2, nghttp2 и 7zip | 0 | 7 | 28-06-2026 |
| 9 | Linux Kernel Fragnesia Critical Privilege Escalation CVE-2026-46300 | -1 | 7 | 14-05-2026 |
| 10 | Copy Fail. Как четыре байта дают root в Linux | 0 | 11.82 | 20-08-2026 |
Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: -1. Информативность: 8.79. Источник: www.opennet.ru.