
9 éves hiba a RefluXFS Linux-ban helyi felhasználókat ad rendszergazdai jogosítást a RHEL alapértelmezett telepítésein
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A RefluXFS, egy új Linux kernelekből származó hiba, amely 2022. július 22-én derült feltárul, és amelyet CVE-2026-64600 néven követik, lehetővé teszi egy jogoszat nélküli helyi felhasználó számára, hogy az XFS …
A RefluXFS, egy új Linux kernelekből származó hiba, amely 2026-64600 azonosítóval, lehetővé teszi egy jogoszat nélküli helyi felhasználónak, hogy az XFS fájlrendszeren található, gyökér tulajdonú fájlokat átírja, és állandó gyökér jogosultságot szerezzen. A Qualys szerint a Red Hat Enterprise Linux és annak leszármazottai, a Fedora Server és az Amazon Linux alapértelmezett telepítései is megfelelnek a támadás feltételeinek. A cég egy demonstrációt mutatt meg