Portál AbcLinuxu, 24. září 2026 06:09


CVE-2026-64600 aneb RefluXFS, lokální eskalace práv v XFS

Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

25.7. 14:22 | Ladislav Hagara | Bezpečnostní upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

Max avatar 26.7. 18:57 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: CVE-2026-64600 aneb RefluXFS, lokální eskalace práv v XFS
Odpovědět | Sbalit | Link | Blokovat | Admin
Už jsem se lekl, že za červenec budeme mít jen jednu kritickou zranitelnost. Ufff, to bylo o fous :)
Zdar Max
Měl jsem sen ... :(
26.7. 19:32 ==
Rozbalit Rozbalit vše Re: CVE-2026-64600 aneb RefluXFS, lokální eskalace práv v XFS
tech 400 CVEs v Linuxu... asi 120 z nich je fakt critical :D doporucuju projit...
26.7. 19:39 Xerces
Rozbalit Rozbalit vše Re: CVE-2026-64600 aneb RefluXFS, lokální eskalace práv v XFS
Tak si holt na pár měsíců z nostalgie vyzkoušíme to, co je na MS Windows denním chlebem od počátku věků. :-)
Max avatar 26.7. 21:13 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: CVE-2026-64600 aneb RefluXFS, lokální eskalace práv v XFS
MS také nastoupil na vlnu AI, protože má rekordní počet opatchovaných zranitelností ever.
Zdar Max
Měl jsem sen ... :(
Max avatar 26.7. 21:14 Max | skóre: 73 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: CVE-2026-64600 aneb RefluXFS, lokální eskalace práv v XFS
Vím, beru jen ty root explotace lusknutím prstu.
Zdar Max
Měl jsem sen ... :(

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.