9년 된 RefluXFS 리눅스 취약점으로 기본 RHE... 노트

9년 된 RefluXFS 리눅스 취약점으로 기본 RHEL 설치에서 로컬 사용자가 루트 권한 획득 가능

RefluXFS는 7월 22일에 공개된 새로운 Linux 커널 취약점으로, CVE-2026-64600으로 추적되며, 권한 없는 로컬 사용자가 XFS 파일 시스템에서 루트 소유 파일을 덮어쓰고 영구적인 루트 액세스를 얻을 수 있게 합니다.Qualys는 Red Hat Enterprise Linux 및 그 파생 제품, Fedora Server, Amazon Linux의 기본 설치가 악용 조건을 충족할 수 있다고 밝혔습니다.이 회사는 경쟁을 시연했습니다.
CdXz5zHNQW_z3bfuClgTw.jpeg