מקור: The Hacker News

חוקרי חברת Qualys חשפו פגיעות משמעותית במערכת הקבצים XFS של לינוקס, המעקב אחר הפגיעות מתבצע תחת המזהה CVE-2026-64600. הפגיעות, המכונה RefluXFS וקיימת מזה תשע שנים, מאפשרת למשתמש מקומי חסר הרשאות מיוחדות להחליף קבצים בבעלות מנהל המערכת ולהשיג הרשאות root. על פי הדיווח, המערכות הפגיעות כוללות בין היתר את Red Hat Enterprise Linux, Fedora Server ו-Amazon Linux בהגדרות ברירת המחדל שלהן. מדובר בסיכון אבטחה משמעותי המנצל תנאי מרוץ במערכת הקבצים כדי לאפשר הרצה של פעולות זדוניות וקבלת גישה מלאה למערכות ההפעלה המושפעות, מה שמחייב את מנהלי המערכות לבחון את עדכוני האבטחה הרלוונטיים כדי למנוע ניצול פוטנציאלי.
