⚠️ Критическая уязвимость в ядре Linux (CVE-2026-64600), получившая название RefluXFS, ... — 24 июля 2026 г. в 10:02:39.167
⚠️ Критическая уязвимость в ядре Linux (CVE-2026-64600), получившая название RefluXFS, позволяет локальному злоумышленнику повысить свои привилегии до уровня ядра. Опасность заключается в наличии уже распространившегося по сети демонстрационного эксплойта (PoC), что существенно повышает риски практической эксплуатации бреши. Ошибка затрагивает версии ядра 4.11 и новее с включённой функцией reflink в файловой системе XFS. Уязвимость относится к классу Local Privilege Escalation (LPE) и требует от злоумышленника предварительного доступа к системе. Хотя уязвимость устраняется установкой обновлений ядра, крупные инфраструктуры зачастую не могут провести обновление оперативно из-за необходимости тестирования. В этой связи критически важен контроль конфигураций. «Именно здесь помогают средства контроля конфигурации, такие как Efros Defense Operations компании "Газинформсервис". Efros DefOps позволяет автоматически инвентаризировать Linux-хосты, собирать сведения об их конфигурации и отслеживать изменения в режиме мониторинга. Это даёт возможность оперативно выявить уязвимые серверы, проконтролировать соответствие политикам безопасности и подтвердить применение обновлений на целевых узлах», — отметила Ирина Дмитриева. Контроль конфигураций позволяет сократить время оценки масштаба проблемы, ускорить приоритизацию обновлений и снизить риск успешного развития атаки внутри инфраструктуры, особенно когда оперативное обновление всех систем затруднено. #gis_новости #efros_defops @gaz_is

