Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии

Дата публикации: 24-07-2026 08:12:59

Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44.

Основное содержимое страницы с новостью.

Qualys (CVE-2026-64600) Linux XFS, root. RefluXFS AI- Claude Mythos Preview. Linux Dirty COW, . AI- XFS , root- Fedora Server 44.

XFS, reflink ( mkfs.xfs 2019 RHEL 8), . reflink ԣ ( copy-on-write).

reflink , /etc/passwd /usr/bin/su, O_DIRECT. - copy-on-write, , , ޣ ݣ ̣, ģ , ̣ . inode (SUID- ) ( , "posix_fadvise(POSIX_FADV_DONTNEED)").

XFS , , suid-, . RHEL 8-10 (+ CentOS, Rocky, AlmaLinux, Oracle Linux, CloudLinux 8-10), Fedora Server 31+, Amazon Linux 2023 Amazon Linux 2 AMI. Debian, Ubuntu, Fedora Workstation, SLES, openSUSE Arch Linux XFS XFS . RHEL 7 , RHEL 8 ( RHEL 7 reflink ).

ݣ , :

  • snapd 2.76.1 3 :
    • CVE-2026-8933 - snap-confine, sandbox- snap-, root . , "set-capabilities". "/tmp/snap.rootfs_XXXXXX", ţ , - root. "/tmp/snap.rootfs_XXXXXX" ۣ , "0666" ( ) .

      .rules /run/udev/rules.d/, , root FUSE-. Ubuntu 22.04 LTS, Ubuntu 24.04 LTS Ubuntu 26.04 LTS . .

    • CVE-2026-15226 - snap-confine, sandbox-.
    • CVE-2024-5300 - sandbox- systemd-userdbd varlink.
Exim 4.99.5 (CVE ), ".forward" , ".forward" "force_command" "pipe", . , , . Exim 4.82 (2013 ).
  1. (https://www.openwall.com/lists...)
  2. OpenNews: qSnapper, root
  3. OpenNews: snapd Rust oreutils, root- Ubuntu
  4. OpenNews: snap-,
  5. OpenNews: AppArmor, root-
  6. OpenNews: Linux- pidfd,
: CC BY 3.0 : https://opennet.ru/65962-xfs : xfs, kernel, exim, snap
 
2.18, (18), 13:49, 24/07/2026 [^] [^^] [^^^] []   +1 +/
, .
 
 
3.31, morphe (?), 16:57, 24/07/2026 [^] [^^] [^^^] []   +/
data race, Rust data race
 

 
2.5, (5), 11:43, 24/07/2026 -     [ ]+4 +/
 
 
3.7, (2), 11:51, 24/07/2026 -     [ ]–3 +/
 
 
4.10, aname (ok), 12:32, 24/07/2026 -     [ ]+/
 
3.11, (-), 12:40, 24/07/2026 -     [ ]+/
 
 
4.15, (15), 13:23, 24/07/2026 -     [ ]+/
 
4.24, (24), 15:18, 24/07/2026 -     [ ]+/
 
2.6, (6), 11:43, 24/07/2026 -     [ ]+/
 
2.22, (24), 15:08, 24/07/2026 -     [ ]+/
 

1.8, (8), 11:51, 24/07/2026 [] [﹢﹢﹢] [ · · · ]   +1 +/
> (CVE )
> , ... ... ...
 
 
2.13, (?), 12:52, 24/07/2026 -     [ ]–2 +/
 
2.16, (16), 13:28, 24/07/2026 -     [ ]+/
 
2.17, (16), 13:31, 24/07/2026 -     [ ]–1 +/
 
2.20, . (?), 14:28, 24/07/2026 -     [ ]+1 +/
 
2.25, (25), 15:23, 24/07/2026 -     [ ]+/
 
2.26, (26), 15:50, 24/07/2026 -     [ ]+/
 

 
2.14, (?), 13:09, 24/07/2026 [^] [^^] [^^^] []   –2 +/
41f014ee6bc78ab1bedc87f2a8ae338c.jpg , - , , , , , .. . ӣ , , ӣ , . ...
 

 
2.21, (18), 15:08, 24/07/2026 [^] [^^] [^^^] []   +/
> nologin

15 , .

 
2.30, (30), 16:21, 24/07/2026 [^] [^^] [^^^] []   +/
, .  
  
 

|

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша0826-06-2026
2GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM0811-07-2026
3432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
4В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку-2823-01-2026
5Раскрыты эксплоиты для 23 неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, nmap, libssh2, nghttp2 и 7zip0728-06-2026
6Linux Kernel Fragnesia Critical Privilege Escalation CVE-2026-46300-1714-05-2026
7В OpenBSD устранена локальная уявзимость, позволяющая получить права root0816-07-2026
8Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей0704-07-2026
9Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода0807-07-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 9. Тональность: -1. Информативность: 8.79. Источник: www.opennet.ru.