Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
RefluXFS : cette faille dans XFS donne un accès root sur RHEL, CentOS et AlmaLinux
Florian BURNEL - ITConnect -
07:39
RefluXFS (CVE-2026-64600) est une faille du système de fichiers XFS qui permet à un utilisateur local de devenir root sur RHEL. Ce qu'il faut savoir.
RefluXFS, c'est le nom d'une faille de sécurité cachée depuis février 2017 dans le système de fichiers XFS du noyau Linux. Elle permet à un simple utilisateur local de réécrire un fichier appartenant à root, directement sur le disque, sans laisser de trace dans les journaux du noyau. Voici ce que l'on sait sur cette faille dénichée avec l'aide de Claude Mythos Preview, le modèle d'IA d'Anthropic.
Commençons par une précision importante : la faille RefluXFS a été trouvée dans le cadre du projet Glasswing, auquel participent conjointement Qualys et Anthropic. Les chercheurs ont donc eu accès à Claude Mythos Preview pour effectuer cette recherche de vulnérabilité. "Dans le cadre de cette recherche, nous avons chargé Claude Mythos Preview de rechercher une race condition de type « Dirty COW » dans le noyau Linux, en affinant progressivement nos instructions afin de concentrer ses recherches sur les race condition au sein des modules de gestion de la mémoire et des répertoires du système de fichiers.", précisent les chercheurs.
Sommaire
L'essentiel sur la faille... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité