Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии"  +/
Сообщение от opennews (??), 24-Июл-26, 11:23 
Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65962

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 24-Июл-26, 11:23   +/
жесть
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

8. Сообщение от Аноним (8), 24-Июл-26, 11:51   +1 +/
>уязвимость (CVE не присвоен)
>в конфигурациях, поддерживающих настройку перенаправления ... использующих команду ... для транспорта ... запускаемого под привилегированным пользователем

Может проще сразу попросить ключи от квартиры

Ответить | Правка | Наверх | Cообщить модератору

12. Сообщение от Аноним (12), 24-Июл-26, 12:44   +1 +/
снап шерето кривое, только жить мешает
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

14. Сообщение от халявщик не корпорастemail (?), 24-Июл-26, 13:09   –2 +/
Не переживай, ведь ты в безопасности в контейнере и в песочнице - космическая инкапсуляция называется, у тебя даже клава есть на столе или приделанная к монику как в ноутбуке, но беда в том, что корпорасты не видят разницы между домашним компом и рабочей станцией, им лишь бы поуправлять всем до чего их корявые ручонки дотянуться, а при общедоступном по это проще сделать т.к. доступ открыт и можно сунуться куда угодно и как им задумается. И не всё так просто, ведь много кто и чего не договаривают, и не все в коде разбираются чтобы ковырять всё слева и справа, сверху и снизу. ...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

18. Сообщение от Аноним (18), 24-Июл-26, 13:49   +1 +/
Это безопасная логическая ошибка, тут нет переполнения буфера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #31

19. Сообщение от JoePeach (ok), 24-Июл-26, 14:09   +1 +/
>через манипуляции с файлом ".forward"

Для этого надо получить доступ в систему под юзером или группой exim. Каким-то внешним эксплойтом это сделать, или по ssh (но обычно там стоит nologin для таких юзеров).

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #30

21. Сообщение от Аноним (18), 24-Июл-26, 15:08   +/
> обычно там стоит nologin

Обычно раз 15 достаточно нажать пробел, чтобы залогиниться.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

23. Сообщение от psv (??), 24-Июл-26, 15:16   +3 +/
Могу только повторить -- вопрос кто внес эту уязвимость.

Поручить той же модели ии провести элементарный анализ по хронологии постивших. Ну и где они еще отметились и с чем.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #32

29. Сообщение от Аноним (30), 24-Июл-26, 16:20   +3 +/
Случайно вышли сами на себя. Теперь понятно почему Все Федорорхелы ушли с идеальной ext4 на xfs, чтобы у них была своя личная независимая уязвимость против несогласных.  
Ответить | Правка | Наверх | Cообщить модератору

30. Сообщение от Аноним (30), 24-Июл-26, 16:21   +/
Наивный мальчик, ты пытаешься доказать сам себе что король не голый.  
  
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

31. Сообщение от morphe (?), 24-Июл-26, 16:57   +/
Это data race, Rust защищает от data race
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #33

32. Сообщение от Аноним (18), 24-Июл-26, 18:02   +/
И сразу ввести на них и их организации санкции из-за угрозы национальной безопасности!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

33. Сообщение от Аноним (33), 24-Июл-26, 19:35   +/
mongodb is web scale
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру