Un fallo en Nine-Year-Old para Linux permite a los usuarios locales obtener acceso root en las instalaciones predeterminadas de RHEL
RefluXFS, una nueva vulnerabilidad del kernel de Linux divulgada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobrescribir archivos propiedad del usuario root en un sistema de archivos XFS y obtener acceso root persistente. Qualys dijo que las instalaciones predeterminadas de Red Hat Enterprise Linux y sus derivados, Fedora Server y Amazon Linux, cumplen con las condiciones para la explotación. La empresa demostró la vulnerabilidad.











