Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv

Дата публикации: 24-07-2026 07:30:08

Qualys našel v jádře pomocí nástroje Claude Mythos další zranitelnost. Tentokrát se týká souborového systému XFS s podporou reflink, což je v jádře od verze 4.11 z roku 2017. Chyba je vedena jako CVE-2026–64600. Jde o chybu souběhu, neprivilegovaný lokální útočník může zapsat do souborů na XFS, ke kterým nemá práva. Takovým způsobem může získat například oprávnění roota.

Основное содержимое страницы с новостью.

Qualys našel v jádře pomocí nástroje Claude Mythos další zranitelnost. Tentokrát se týká souborového systému XFS s podporou reflink, což je v jádře od verze 4.11 z roku 2017. Chyba je vedena jako CVE-2026–64600. Jde o chybu souběhu, neprivilegovaný lokální útočník může zapsat do souborů na XFS, ke kterým nemá práva. Takovým způsobem může získat například oprávnění roota.

Největší dopad má chyba na distribuce, které ve výchozím stavu používají XFS jako / s reflink=1. Je tedy nutný novější formát XFS V5 s kontrolními součty metadat crc=1. Dodejme, že starší formát V4 s crc=0 má podporu už jen do září 2030. Distribuce ve výchozím stavu zasažené chybou RefluXFS jsou například o RHEL 8, 9 a 10, Fedora server 31 a novější. Chyba je v jádře opravena od minulého týdne. Více detailů najdete v popisu od Qualys.

(zdroj: bleepingcomputer)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů019.4623-07-2026
2Linux Kernel Fragnesia Critical Privilege Escalation CVE-2026-46300-1714-05-2026
3Why Red Hat’s krb5 Update Matters for Linux and Windows Authentication 0514-05-2026
4432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
5Tři zranitelnosti v Ubuntu Snap, jedna sahající až k Ubuntu 16.04 LTS016.322-07-2026
6GitHub snižuje odměny za hlášení chyb018.0623-07-2026
7GNOME mění přístup nejen k AI hlášením chyb011.522-07-2026
8CVE-2025-68121 and Docker: What you need to know before you update0719-03-2026
9Security advisories: Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-0110715-07-2026
10PyPI nyní odmítá nahrání nových souborů po 14 dnech od vydání013.6423-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 12.94. Источник: www.root.cz.