RefluXFS: A Linux kernelekben XFS-ben a helyi jogosultsok emelése a root-ra (CVE-2026-64600)
CYBERSECURITY KIEMELT ELEMZÉS

RefluXFS: A Linux kernelekben XFS-ben a helyi jogosultsok emelése a root-ra (CVE-2026-64600)

SZERZŐ

Saeed Abbasi

FORRÁS

Qualys Security Blog

DATE

READ

1 perc olvasás

Főösszegzés A Qualys Threat Research Unit (TRU) az CVE-2026-64600 nevű, a Linux kernelek XFS fájlrendszerének copy-on-write útjában található versenyfeltételezést azonosította. Egy támadónak, aki egy szokásos helyi …

Rövid összefoglaló A Qualys Threat Research Unit (TRU) az CVE-2026-64600 nevű, a Linux kernel XFS fájlrendszerének “copy-on-write” útjában található futási hibát azonosította. Egy támadó, aki egy szokásos helyi fiók alatt tevékenykedik, kihasználhatja ezt a futási hibát ahhoz, hogy leírd az védett fájlokat, és a sérült rendszereken, beleértve azokat, amelyek SELinux-ot “Enforcing” módon futtatnak, jogosult gyökér jogosítványokat szerezzen.