fuente: https://thehackernews.com/2026/07/nine-year-old-refluxfs-linux-flaw-gives.html
RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobrescribir archivos propiedad del usuario root en un sistema de archivos XFS y obtener acceso root persistente.
Qualys afirmó que las instalaciones predeterminadas de Red Hat Enterprise Linux y sus derivados, Fedora Server y Amazon Linux cumplen las condiciones para su explotación.
La compañía demostró la competencia con los binarios /etc/passwd y setuid-root. La sobrescritura se produce en la capa de bloques. Sobrevive a un reinicio y deja intactos la propiedad, los permisos, las marcas de tiempo y el bit setuid del objetivo, por lo que un binario setuid-root modificado sigue ejecutándose como root.
La solución se integró el 16 de julio y los proveedores de Linux han comenzado a distribuir kernels retroportados. El parche rastrea el error hasta Linux 4.11 en 2017: una corrección: etiqueta de nombre de confirmación 3c68d44a2b49 y una solicitud de retrocompatibilidad estable marcada # v4.11.
Investigadores de seguridad de Kaspersky Labs descubrieron una nueva campaña de phishing que propaga el malware BusySnake Stealer, hasta ahora desconocido. En c...
Leer artículo →El Centro de Ciberseguridad de Australia (ACSC) advirtió sobre una campaña global que explota vulnerabilidades en sistemas de gestión de contenidos (CMS) y plug...
Leer artículo →De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web par...
Leer artículo →