מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: פרצת אבטחה חמורה בליבת לינוקס מאפשרת לתוקפים מקומיים לקבל הרשאות Root

חוקרי אבטחה חשפו פגיעות מסוג Race Condition במערכת הקבצים XFS של ליבת הלינוקס, אשר קיבלה את המזהה CVE-2026-64600. הפרצה, שקיימת בתוכנה מזה כתשע שנים וזכתה לכינוי RefluXFS, מאפשרת לתוקפים בעלי גישה מקומית למערכת לדרוס קבצים מוגנים ולבצע הסלמת הרשאות עד לרמת Root. מדובר בסיכון משמעותי עבור סביבות לינוקס המשתמשות ב-XFS, שכן ניצול הפגיעות עשוי להעניק לתוקף שליטה מלאה על המערכת המותקנת. מומחים ממליצים למנהלי מערכות לעקוב אחר עדכוני ההפצות הרלוונטיים וליישם את התיקונים המיועדים לחסימת פוטנציאל הניצול של חולשה זו.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות