
RefluXFS: Una vulnerabilidad en el kernel de Linux para obtener privilegios locales de root en XFS (CVE-2026-64600)
POR
Saeed Abbasi
FUENTE
Qualys Security Blog
DATE
READ
1 min de lectura
Resumen ejecutivo La Unidad de Investigación de Amenazas de Qualys (TRU) identificó CVE-2026-64600, una condición de carrera en la ruta de copia-escritura del sistema de archivos XFS del kernel de Linux. Un atacante con …
Resumen ejecutivo La Unidad de Investigación de Amenazas de Qualys (TRU) identificó CVE-2026-64600, una condición de carrera en la ruta de copia-escritura del sistema de archivos XFS del kernel de Linux. Un atacante con una cuenta local ordinaria puede explotar esta condición de carrera para sobrescribir archivos protegidos en el disco y obtener privilegios de root en los sistemas afectados, incluidos los que ejecutan SELinux en modo Enforcing. Este descubrimiento