RefluXFS u Linuxu: lokalni korisnik može dobiti root na delu standardnih RHEL sistema

Kolege, skrećemo pažnju na bezbednosnu ranjivost u Linuxu: RefluXFS (CVE-2026-64600) može lokalnom korisniku da obezbedi root pristup na sistemima sa XFS i reflink=1.
Pre svega proverite standardne instalacije RHEL-a, Fedora Servera i Amazon Linux-a.
Važno:
- eksploatacija radi pri lokalnom pristupu i pod uslovom jednog XFS particionog skladišta;
- zakrpa je već uključena, a proizvođači objavljuju ažurirana jezgra;
- nakon instalacije ažuriranja potreban je reboot kako bi zaštita stupila na snagu.
Zašto je ovo važno: ovakav bag može omogućiti postojanost u sistemu i povećati rizik za servere sa više korisnika.
Da li ste već proverili da li kod Vas postoji XFS sa reflink=1?#kibernetičkabezbednost #Linux #Vulnerability #RHEL


Poslednji komentari
Još nema komentara.