Navegación

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

fuente: https://thehackernews.com/2026/07/nine-year-old-refluxfs-linux-flaw-gives.html

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobrescribir archivos propiedad del usuario root en un sistema de archivos XFS y obtener acceso root persistente.

Qualys afirmó que las instalaciones predeterminadas de Red Hat Enterprise Linux y sus derivados, Fedora Server y Amazon Linux cumplen las condiciones para su explotación.

La compañía demostró la competencia con los binarios /etc/passwd y setuid-root. La sobrescritura se produce en la capa de bloques. Sobrevive a un reinicio y deja intactos la propiedad, los permisos, las marcas de tiempo y el bit setuid del objetivo, por lo que un binario setuid-root modificado sigue ejecutándose como root.

La solución se integró el 16 de julio y los proveedores de Linux han comenzado a distribuir kernels retroportados. El parche rastrea el error hasta Linux 4.11 en 2017: una corrección: etiqueta de nombre de confirmación 3c68d44a2b49 y una solicitud de retrocompatibilidad estable marcada # v4.11.

Últimas noticias

17 DE SEPTIEMBRE, 2026

Una brecha de seguridad en Gyazo expone 23,62 millones de registros de usuarios y 490 millones de registros de metadatos de imágenes.

Una brecha de seguridad en Gyazo, el servicio de intercambio de imágenes de Helpfeel, expuso alrededor de 23,62 millones de registros de usuarios —incluyendo di...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Group-IB revela el kit de phishing «Smishing Triad»

Analistas de Group-IB descubrieron una plataforma de phishing modular, denominada JWR, operada por un grupo criminal llamado Outsider. La operación combina señu...

Leer artículo →
17 DE SEPTIEMBRE, 2026

El kit de phishing N0va ataca a empresas de EE. UU. y la UE: un nuevo desafío para la seguridad de la identidad.

N0va tiene como objetivo organizaciones de Norteamérica y Europa mediante campañas de phishing que suplantan servicios de confianza y aprovechan flujos de auten...

Leer artículo →