RefluXFS в Linux: локальный пользователь может получить root на части стандартных RHEL-систем

Коллеги, хочу обратить внимание на уязвимость в сфере кибербезопасности и Linux: RefluXFS (CVE-2026-64600) может дать локальному пользователю root-доступ на системах с XFS и reflink=1.
Я бы в первую очередь проверил default-инсталляции RHEL, Fedora Server и Amazon Linux.
Что важно:
- эксплойт работает при локальном доступе и условиях на одном XFS-разделе;
- патч уже внесён, вендоры выпускают обновлённые ядра;
- после установки обновления нужен reboot, чтобы защита заработала.
Почему это важно: такой баг позволяет закрепиться в системе и повышает риск для серверов с несколькими пользователями.
А Вы уже проверили, есть ли у Вас XFS с reflink=1?#кибербезопасность #Linux #Vulnerability #RHEL


Последние комментарии
Комментариев пока нет.