ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

RefluXFS ช่องโหว่ Linux อายุ 9 ปี — ผู้ใช้ทั่วไปยกสิทธิ์เป็น root บน RHEL ค่าเริ่มต้น

refluxfs nine year old linux kernel flaw cve 2026 64600 local users root default rhel installs xfs
RefluXFS (CVE-2026-64600) ช่องโหว่ Linux kernel ที่เปิดเผยเมื่อ 22 กรกฎาคม ทำให้ผู้ใช้ทั่วไปที่ไม่มีสิทธิ์พิเศษเขียนทับไฟล์ของ root บนระบบไฟล์ XFS และยึดสิทธิ์ root ถาวรได้ Qualys ระบุว่า RHEL, Fedora Server และ Amazon Linux ที่ติดตั้งค่าเริ่มต้นเข้าเงื่อนไขโจมตีได้ บั๊กย้อนถึง Linux 4.11 ปี 2560 แก้เมื่อ 16 กรกฎาคม โมเดล AI Claude Mythos ของ Anthropic เป็นผู้ค้นพบช่องโหว่นี้ ยังไม่พบการโจมตีจริงแต่มี PoC สาธารณะแล้ว