九岁大的 RefluXFS Linux 漏洞使本地用户在默认 RHEL 安装中获得 root 权限
RefluXFS 是一个于 7 月 22 日披露的新 Linux 内核漏洞,编号为 CVE-2026-64600,该漏洞允许未授权的本地用户在 XFS 文件系统上覆盖属于 root 的文件,从而获得持久的 root 访问权限。Qualys 表示,Red Hat Enterprise Linux 及其衍生版本、Fedora Server 以及 Amazon Linux 的默认安装可能满足被利用的条件。该公司演示了该竞态条件(race condition)……