![]() |
Уязвимость RefluXFS в Linux позволяет злоумышленникам получить права root
https://www.bleepstatic.com/content/...uXFS_Linux.jpg
В ядре Linux обнаружена уязвимость, связанная с гонкой условий, в файловой системе XFS, которая существует на протяжении девяти лет. Уязвимость, получившая идентификатор CVE-2026-64600, дает возможность локальным злоумышленникам перезаписывать защищенные файлы и, таким образом, получать права суперпользователя (root). Данная проблема может быть использована злоумышленниками, имеющими доступ к системе, для повышения своих привилегий. Это открывает потенциальную возможность для дальнейших атак на систему, включая доступ к конфиденциальным данным и возможность изменения системных настроек. Разработчики Linux уже осведомлены о данной уязвимости и работают над её устранением. Важно, чтобы пользователи и администраторы систем, использующих ядро Linux, обновили свои версии для защиты от возможных атак, использующих эту уязвимость. Специалисты по кибербезопасности советуют обратить особое внимание на системы, где используется файловая система XFS, и провести все необходимые меры по обновлению и патчированию. Важно помнить, что своевременное обновление программного обеспечения является ключевым элементом защиты от киберугроз. Пока обновления не выпущены, рекомендуется ограничить доступ к системам и проводить мониторинг активности пользователей, чтобы минимизировать риски, связанные с этой уязвимостью. Источник новости: BleepingComputer Читать полностью |
| Время: 21:54 |