מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חולשת אבטחה וותיקה בלינוקס מאפשרת השגת הרשאות מנהל במערכות RHEL

חוקרי חברת Qualys חשפו פגיעות משמעותית במערכת הקבצים XFS של לינוקס, המעקב אחר הפגיעות מתבצע תחת המזהה CVE-2026-64600. הפגיעות, המכונה RefluXFS וקיימת מזה תשע שנים, מאפשרת למשתמש מקומי חסר הרשאות מיוחדות להחליף קבצים בבעלות מנהל המערכת ולהשיג הרשאות root. על פי הדיווח, המערכות הפגיעות כוללות בין היתר את Red Hat Enterprise Linux, Fedora Server ו-Amazon Linux בהגדרות ברירת המחדל שלהן. מדובר בסיכון אבטחה משמעותי המנצל תנאי מרוץ במערכת הקבצים כדי לאפשר הרצה של פעולות זדוניות וקבלת גישה מלאה למערכות ההפעלה המושפעות, מה שמחייב את מנהלי המערכות לבחון את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול פוטנציאלי.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות