9 éves hiba a RefluXFS Linux-ban helyi felhasználókat ad rendszergazdai jogosítást a RHEL alapértelmezett telepítésein
CYBERSECURITY KIEMELT ELEMZÉS

9 éves hiba a RefluXFS Linux-ban helyi felhasználókat ad rendszergazdai jogosítást a RHEL alapértelmezett telepítésein

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A RefluXFS, egy új Linux kernelekből származó hiba, amely 2022. július 22-én derült feltárul, és amelyet CVE-2026-64600 néven követik, lehetővé teszi egy jogoszat nélküli helyi felhasználó számára, hogy az XFS …

A RefluXFS, egy új Linux kernelekből származó hiba, amely 2026-64600 azonosítóval, lehetővé teszi egy jogoszat nélküli helyi felhasználónak, hogy az XFS fájlrendszeren található, gyökér tulajdonú fájlokat átírja, és állandó gyökér jogosultságot szerezzen. A Qualys szerint a Red Hat Enterprise Linux és annak leszármazottai, a Fedora Server és az Amazon Linux alapértelmezett telepítései is megfelelnek a támadás feltételeinek. A cég egy demonstrációt mutatt meg