Veille / Vulnérabilité
Vulnérabilité

Une faille Linux de neuf ans dans RefluXFS permet à un utilisateur local d'obtenir les droits root sur des installations RHEL par défaut

The Hacker News · 23 juillet 2026 · résumé automatique

Une vulnérabilité dans le noyau Linux, nommée RefluXFS et référencée CVE-2026-64600, a été rendue publique le 22 juillet. Elle permet à un utilisateur local non privilégié de modifier des fichiers appartenant à root sur un système de fichiers XFS, conduisant à une élévation de privilèges persistante. Les installations par défaut de Red Hat Enterprise Linux, ses dérivés, Fedora Server et Amazon Linux sont concernées. L'exploitation repose sur une condition de course (*race condition*).

L'angle SOVRA

Cette faille expose les serveurs Linux critiques à un risque d'escalade de privilèges locale, ce qui peut compromettre l'intégrité complète du système. Un audit offensif ciblant les configurations par défaut et les mécanismes de contrôle d'accès (comme SELinux ou les ACL) permet de vérifier l'exposition réelle et de prioriser les correctifs.

Lire l'article original sur The Hacker News
← Toute la veille