9 éves hiba a RefluXFS Linux-ban helyi felhasználókat ad rendszergazdai jogosítást a RHEL alapértelmezett telepítésein
A RefluXFS, egy új Linux kernelekből származó hiba, amely 2022. július 22-én derült feltárul, és amelyet CVE-2026-64600 néven követik, lehetővé teszi egy jogoszat nélküli helyi felhasználó számára, hogy az XFS fájlrendszerben lévő, a root-ot tulajdonosként tartó fájlokat átírja, és tartós root-ot szerez. A Qualys szerint a Red Hat Enterprise Linux és annak származékai, a Fedora Server és az Amazon Linux alapértékű telepítései is megfelelnek a kihasználhatóság feltételeinek. A vállalat demonstrálta











