The Hacker News 日本語
フォロー
9歳のリフラックスFS Linuxの脆弱性により、デフォルトのRHELインストールでローカルユーザーがルート権限を取得可能に
RefluXFS、7月22日に開示されCVE-2026-64600として追跡されている新しいLinuxカーネルの欠陥は、権限のないローカルユーザーがXFSファイルシステム上のroot所有ファイルを上書きし、永続的なrootアクセスを取得することを可能にします。Qualysによると、Red Hat Enterprise Linuxとその派生製品、Fedora Server、Amazon Linuxのデフォルトインストールは、悪用の条件を満たす可能性があります。同社はレースコンディションを実証しました。