Linux Kernelindəki Köhnə Təhlükəsizlik Boşluğu
22 iyul tarixində aşkar edilmiş və CVE-2026-64600 kimi izlənilən RefluXFS adlı yeni Linux kernel boşluğu, imtiyazsız yerli istifadəçilərə XFS fayl sistemlərində root-a məxsus faylların üzərinə yazaraq davamlı root girişi əldə etməyə imkan verir. Bu boşluq doqquz ildir ki, mövcuddur və indi təhlükəsizlik ictimaiyyəti üçün ciddi narahatlıq mənbəyinə çevrilib.
Hədəf Sistemlər və Aşkar Edilmə
Qualys təhlükəsizlik şirkəti tərəfindən aparılan təhlillər göstərir ki, Red Hat Enterprise Linux (RHEL) və onun törəmələri, Fedora Server və Amazon Linux-un standart quraşdırılmaları bu boşluğun Exploit edilməsi üçün şərtlərə cavab verə bilər. Şirkət, RefluXFS boşluğunun əsasını təşkil edən race condition mexanizmini uğurla nümayiş etdirərək, onun nə qədər təhlükəli olduğunu ortaya qoyub.
Bu cür boşluqlar, sistemə lokal olaraq girişi olan təcavüzkarlar üçün ciddi təhdid yaradır. Belə ki, onlar imtiyazsız bir hesabdan istifadə edərək sistem üzərində tam nəzarət əldə edə və zərərli proqramlar quraşdıra, məlumatları oğurlaya və ya sistemin işini poza bilərlər. İstifadəçilərə və sistem administratorlarına bu boşluqla bağlı yeniləmələri yaxından izləmələri və təhlükəsizlik yamalarını mümkün qədər tez tətbiq etmələri tövsiyə olunur.