מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה קריטית בלינוקס מאפשרת למשתמשים מקומיים להשיג הרשאות Root

חוקרי חברת Qualys חשפו פגיעות אבטחה משמעותית המכונה RefluXFS ומתועדת תחת המזהה CVE-2026-64600, המשפיעה על מערכות קבצים מסוג XFS בלינוקס. הפרצה, הקיימת במערכות הפעלה מזה כעשור, מאפשרת למשתמשים ללא הרשאות מיוחדות לבצע פעולות כתיבה על קבצים השייכים למשתמש ה-Root, ובכך להשיג גישת ניהול מלאה וקבועה למערכת. הבעיה משפיעה על התקנות ברירת מחדל של Red Hat Enterprise Linux ונגזרותיה, לרבות Fedora Server ו-Amazon Linux. מדובר בפרצת מסוג Race Condition המהווה סיכון אבטחה מהותי לארגונים המשתמשים בהפצות לינוקס פופולריות אלו, ומחייבת עדכון מיידי של ליבת המערכת כדי למנוע ניצול לרעה של הפגיעות.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות