Kokkuvõtvalt: Qualys TRU avastas RefluXFS-i (CVE-2026-64600) nime kandva kriitilise Linuxi kerneli haavatavuse, mis annab kohalikele kasutajatele juurkasutaja õigused.
Qualys Threat Research Unit (TRU) tuvastas Linuxi kernelis kriitilise haavatavuse nimega RefluXFS, mis on registreeritud tunnusega CVE-2026-64600. Selle abil saab kohaliku juurdepääsuga kasutaja omandada juurkasutaja (root) õigused.
Qualys Threat Research Unit’i turvateadlased avastasid Linuxi kernelis haavatavuse nimega RefluXFS, mis on registreeritud kui CVE-2026-64600. See võimaldab kohaliku juurdepääsuga kasutajal laiendada oma õigusi kuni juurkasutaja tasemeni. Konkreetsed tehnilised üksikasjad mõjutatud kernelikomponendi, nõutavate kerneli versioonide või CVSS-skoori kohta praeguses teates puuduvad.
DACH piirkonna ettevõtete, ametiasutuste ja elutähtsa teenuse osutajate jaoks on selle haavatavuse mõju märkimisväärne, kuna Linuxit ja sellel põhinevaid distributsioone kasutatakse seal laialdaselt serveri-, konteineri- ja infrastruktuuri operatsioonisüsteemina. Kerneli õiguste eskaleerimise haavatavus mõjutab potentsiaalselt kõiki süsteeme sõltumata konkreetsest distributsioonist, kui neis kasutatakse haavatavat kernelikoodi. Juurkasutaja õigused kompromiteeritud süsteemides võimaldavad ründajatel saavutada täieliku kontrolli, lugeda tundlikke andmeid ning kindlustada pikaajalise püsivuse.
Infoturbejuhid peaksid esmajärjekorras kontrollima oma Linuxi süsteemide paigalduste seisu niipea, kui distributsioonide arendajad vastavad kerneli uuendused kättesaadavaks teevad, pöörates erilist tähelepanu mitme kasutajakontoga või mitme rentnikuga süsteemidele, kus kohaliku õiguste eskaleerimise risk on suurim. Kuni ametlike paranduste ilmumiseni on soovitatav üle vaadata olemasolevad leevendusmeetmed ning jälgida tähelepanelikult Red Hati, SUSE, Canonicali ja teiste distributsioonide arendajate teateid.
Allikas: borncity.com · Avaldatud 3. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.