ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

RefluXFS ช่องโหว่ Linux อายุ 9 ปี — ผู้ใช้ทั่วไปยกสิทธิ์เป็น root บน RHEL ค่าเริ่มต้น

refluxfs nine year old linux kernel flaw cve 2026 64600 local users root default rhel installs xfs
RefluXFS (CVE-2026-64600) ช่องโหว่ Linux kernel ที่เปิดเผยเมื่อ 22 กรกฎาคม ทำให้ผู้ใช้ทั่วไปที่ไม่มีสิทธิ์พิเศษเขียนทับไฟล์ของ root บนระบบไฟล์ XFS และยึดสิทธิ์ root ถาวรได้ Qualys ระบุว่า RHEL, Fedora Server และ Amazon Linux ที่ติดตั้งค่าเริ่มต้นเข้าเงื่อนไขโจมตีได้ บั๊กย้อนถึง Linux 4.11 ปี 2560 แก้เมื่อ 16 กรกฎาคม โมเดล AI Claude Mythos ของ Anthropic เป็นผู้ค้นพบช่องโหว่นี้ ยังไม่พบการโจมตีจริงแต่มี PoC สาธารณะแล้ว

ช่องโหว่ Linux Kernel อายุ 9 ปี CVE-2026-46333 — ยกระดับสิทธิ์เป็น Root ได้บน Debian, Ubuntu และ Fedora

Linux kernel CVE-2026-46333 privilege escalation vulnerability
Qualys เปิดเผยช่องโหว่ CVE-2026-46333 ใน Linux kernel ที่ซ่อนมา 9 ปี เป็นปัญหาในฟังก์ชัน __ptrace_may_access() ให้ผู้ใช้ทั่วไปยกระดับสิทธิ์เป็น root บน Debian, Ubuntu และ Fedora มี PoC เผยแพร่แล้ว แนะนำอัปเดต kernel ทันที