Qualys našel v jádře pomocí nástroje Claude Mythos další zranitelnost. Tentokrát se týká souborového systému XFS s podporou reflink, což je v jádře od verze 4.11 z roku 2017. Chyba je vedena jako CVE-2026–64600. Jde o chybu souběhu, neprivilegovaný lokální útočník může zapsat do souborů na XFS, ke kterým nemá práva. Takovým způsobem může získat například oprávnění roota.
Qualys našel v jádře pomocí nástroje Claude Mythos další zranitelnost. Tentokrát se týká souborového systému XFS s podporou reflink, což je v jádře od verze 4.11 z roku 2017. Chyba je vedena jako CVE-2026–64600. Jde o chybu souběhu, neprivilegovaný lokální útočník může zapsat do souborů na XFS, ke kterým nemá práva. Takovým způsobem může získat například oprávnění roota.
Největší dopad má chyba na distribuce, které ve výchozím stavu používají XFS jako / s reflink=1. Je tedy nutný novější formát XFS V5 s kontrolními součty metadat crc=1. Dodejme, že starší formát V4 s crc=0 má podporu už jen do září 2030. Distribuce ve výchozím stavu zasažené chybou RefluXFS jsou například o RHEL 8, 9 a 10, Fedora server 31 a novější. Chyba je v jádře opravena od minulého týdne. Více detailů najdete v popisu od Qualys.
(zdroj: bleepingcomputer)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů | 0 | 19.46 | 23-07-2026 |
| 2 | Linux Kernel Fragnesia Critical Privilege Escalation CVE-2026-46300 | -1 | 7 | 14-05-2026 |
| 3 | Why Red Hat’s krb5 Update Matters for Linux and Windows Authentication | 0 | 5 | 14-05-2026 |
| 4 | 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap | 0 | 13.84 | 22-07-2026 |
| 5 | Tři zranitelnosti v Ubuntu Snap, jedna sahající až k Ubuntu 16.04 LTS | 0 | 16.3 | 22-07-2026 |
| 6 | GitHub snižuje odměny za hlášení chyb | 0 | 18.06 | 23-07-2026 |
| 7 | GNOME mění přístup nejen k AI hlášením chyb | 0 | 11.5 | 22-07-2026 |
| 8 | CVE-2025-68121 and Docker: What you need to know before you update | 0 | 7 | 19-03-2026 |
| 9 | Security advisories: Drupal core - Moderately critical - Cross-site scripting - SA-CORE-2026-011 | 0 | 7 | 15-07-2026 |
| 10 | PyPI nyní odmítá nahrání nových souborů po 14 dnech od vydání | 0 | 13.64 | 23-07-2026 |