Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии"  +/
Сообщение от opennews (??), 24-Июл-26, 11:23 
Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65962

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от Аноним (1), 24-Июл-26, 11:23 
жесть
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +1 +/
Сообщение от Аноним (18), 24-Июл-26, 13:49 
Это безопасная логическая ошибка, тут нет переполнения буфера.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от morphe (?), 24-Июл-26, 16:57 
Это data race, Rust защищает от data race
Ответить | Правка | Наверх | Cообщить модератору

2. Скрыто модератором  –6 +/
Сообщение от Аноним (2), 24-Июл-26, 11:34 
Ответить | Правка | Наверх | Cообщить модератору

5. Скрыто модератором  +4 +/
Сообщение от Аноним (5), 24-Июл-26, 11:43 
Ответить | Правка | Наверх | Cообщить модератору

7. Скрыто модератором  –3 +/
Сообщение от Аноним (2), 24-Июл-26, 11:51 
Ответить | Правка | Наверх | Cообщить модератору

10. Скрыто модератором  +/
Сообщение от aname (ok), 24-Июл-26, 12:32 
Ответить | Правка | Наверх | Cообщить модератору

11. Скрыто модератором  +/
Сообщение от Аноним (-), 24-Июл-26, 12:40 
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

15. Скрыто модератором  +/
Сообщение от Аноним (15), 24-Июл-26, 13:23 
Ответить | Правка | Наверх | Cообщить модератору

24. Скрыто модератором  +/
Сообщение от Аноним (24), 24-Июл-26, 15:18 
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

6. Скрыто модератором  +/
Сообщение от Аноним (6), 24-Июл-26, 11:43 
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

22. Скрыто модератором  +/
Сообщение от Аноним (24), 24-Июл-26, 15:08 
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +1 +/
Сообщение от Аноним (8), 24-Июл-26, 11:51 
>уязвимость (CVE не присвоен)
>в конфигурациях, поддерживающих настройку перенаправления ... использующих команду ... для транспорта ... запускаемого под привилегированным пользователем

Может проще сразу попросить ключи от квартиры

Ответить | Правка | Наверх | Cообщить модератору

9. Скрыто модератором  +/
Сообщение от Аноним (9), 24-Июл-26, 12:04 
Ответить | Правка | Наверх | Cообщить модератору

13. Скрыто модератором  –2 +/
Сообщение от халявщик не корпорастemail (?), 24-Июл-26, 12:52 
Ответить | Правка | Наверх | Cообщить модератору

16. Скрыто модератором  +/
Сообщение от Аноним (16), 24-Июл-26, 13:28 
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

17. Скрыто модератором  –1 +/
Сообщение от Аноним (16), 24-Июл-26, 13:31 
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

20. Скрыто модератором  +1 +/
Сообщение от пох. (?), 24-Июл-26, 14:28 
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

25. Скрыто модератором  +/
Сообщение от Аноним (25), 24-Июл-26, 15:23 
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

26. Скрыто модератором  +/
Сообщение от Аноним (26), 24-Июл-26, 15:50 
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

12. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от Аноним (12), 24-Июл-26, 12:44 
снап шерето кривое, только жить мешает
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  –2 +/
Сообщение от халявщик не корпорастemail (?), 24-Июл-26, 13:09 
Не переживай, ведь ты в безопасности в контейнере и в песочнице - космическая инкапсуляция называется, у тебя даже клава есть на столе или приделанная к монику как в ноутбуке, но беда в том, что корпорасты не видят разницы между домашним компом и рабочей станцией, им лишь бы поуправлять всем до чего их корявые ручонки дотянуться, а при общедоступном по это проще сделать т.к. доступ открыт и можно сунуться куда угодно и как им задумается. И не всё так просто, ведь много кто и чего не договаривают, и не все в коде разбираются чтобы ковырять всё слева и справа, сверху и снизу. ...
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +1 +/
Сообщение от JoePeach (ok), 24-Июл-26, 14:09 
>через манипуляции с файлом ".forward"

Для этого надо получить доступ в систему под юзером или группой exim. Каким-то внешним эксплойтом это сделать, или по ssh (но обычно там стоит nologin для таких юзеров).

Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от Аноним (18), 24-Июл-26, 15:08 
> обычно там стоит nologin

Обычно раз 15 достаточно нажать пробел, чтобы залогиниться.

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от Аноним (30), 24-Июл-26, 16:21 
Наивный мальчик, ты пытаешься доказать сам себе что король не голый.  
  
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

23. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +2 +/
Сообщение от psv (??), 24-Июл-26, 15:16 
Могу только повторить -- вопрос кто внес эту уязвимость.

Поручить той же модели ии провести элементарный анализ по хронологии постивших. Ну и где они еще отметились и с чем.

Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +1 +/
Сообщение от Аноним (30), 24-Июл-26, 16:20 
Случайно вышли сами на себя. Теперь понятно почему Все Федорорхелы ушли с идеальной ext4 на xfs, чтобы у них была своя личная независимая уязвимость против несогласных.  
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру