VMTech
Обсудить проект

RefluXFS в Linux: локальный пользователь может получить root на части стандартных RHEL-систем

RefluXFS в Linux: локальный пользователь может получить root на части стандартных RHEL-систем

Коллеги, хочу обратить внимание на уязвимость в сфере кибербезопасности и Linux: RefluXFS (CVE-2026-64600) может дать локальному пользователю root-доступ на системах с XFS и reflink=1.

Я бы в первую очередь проверил default-инсталляции RHEL, Fedora Server и Amazon Linux.

Что важно:
- эксплойт работает при локальном доступе и условиях на одном XFS-разделе;
- патч уже внесён, вендоры выпускают обновлённые ядра;
- после установки обновления нужен reboot, чтобы защита заработала.

Почему это важно: такой баг позволяет закрепиться в системе и повышает риск для серверов с несколькими пользователями.

А Вы уже проверили, есть ли у Вас XFS с reflink=1?#кибербезопасность #Linux #Vulnerability #RHEL

Открытая аналитика
На сайте 7 просмотров
мин чтения 1 23.07.2026
В Instagram 2 просмотров
В Instagram 1 охват
Instagram

RefluXFS в Linux: локальный пользователь может получить root на части стандартных RHEL-систем

Открыть публикацию в Instagram ↗