Критическая уязвимость в ядре Linux (CVE-2026-64600), получившая название RefluXFS, позволяет локальному злоумышленнику повысить свои привилегии до уровня ядра. Как отметила Ирина Дмитриева, эксперт в области кибербезопасности, аналитик компании «Газинформсервис», опасность заключается в наличии уже распространившегося по сети демонстрационного эксплойта (PoC), что существенно повышает риски практической эксплуатации бреши.

Ошибка затрагивает версии ядра 4.11 и новее с включённой функцией reflink в файловой системе XFS. Уязвимость относится к классу Local Privilege Escalation (LPE) и требует от злоумышленника предварительного доступа к системе.
Хотя уязвимость устраняется установкой обновлений ядра, крупные инфраструктуры зачастую не могут провести обновление оперативно из-за необходимости тестирования. В этой связи, отметила эксперт, критически важен контроль конфигураций. «Именно здесь помогают средства контроля конфигурации, такие как Efros Defense Operations компании "Газинформсервис". Efros DefOps позволяет автоматически инвентаризировать Linux-хосты, собирать сведения об их конфигурации и отслеживать изменения в режиме мониторинга. Это даёт возможность оперативно выявить уязвимые серверы, проконтролировать соответствие политикам безопасности и подтвердить применение обновлений на целевых узлах», — подчеркнула эксперт.
Ирина Дмитриева добавила, что контроль конфигураций позволяет сократить время оценки масштаба проблемы, ускорить приоритизацию обновлений и снизить риск успешного развития атаки внутри инфраструктуры, особенно когда оперативное обновление всех систем затруднено.
Возврат к списку