OpenNet on Nostr: Уязвимости в XFS, snapd и Exim, позволяющие поднять ...
Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии
Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44.
https://www.opennet.ru/opennews/art.shtml?num=65962Published at
2026-07-24 10:32:01 CESTEvent JSON
{
"id": "e9aca78d8f2bd3c8c7eaa0c370c5f3d930414199ab7a283a6ab50a8f893b357f",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1784881921,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116974021605211781",
"activitypub"
]
],
"content": "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии\n\nКомпания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65962",
"sig": "c9cd4c331ea9be6fb00322c384d9df43eb9d9ffd6a0a89a48085629269b336ed5519ad137957e9a5264e34fc7e5c3cf28033179e80ac55e27273dc6493602f39"
}