Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии"  +/
Сообщение от opennews (??), 24-Июл-26, 11:23 
Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65962

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  –1 +/
Сообщение от Аноним (1), 24-Июл-26, 11:23 
жесть
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от Аноним (18), 24-Июл-26, 13:49 
Это безопасная логическая ошибка, тут нет переполнения буфера.
Ответить | Правка | Наверх | Cообщить модератору

2. Скрыто модератором  –6 +/
Сообщение от Аноним (2), 24-Июл-26, 11:34 
Ответить | Правка | Наверх | Cообщить модератору

5. Скрыто модератором  +2 +/
Сообщение от Аноним (5), 24-Июл-26, 11:43 
Ответить | Правка | Наверх | Cообщить модератору

7. Скрыто модератором  –3 +/
Сообщение от Аноним (2), 24-Июл-26, 11:51 
Ответить | Правка | Наверх | Cообщить модератору

10. Скрыто модератором  +/
Сообщение от aname (ok), 24-Июл-26, 12:32 
Ответить | Правка | Наверх | Cообщить модератору

11. Скрыто модератором  +/
Сообщение от Аноним (-), 24-Июл-26, 12:40 
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

15. Скрыто модератором  +/
Сообщение от Аноним (15), 24-Июл-26, 13:23 
Ответить | Правка | Наверх | Cообщить модератору

6. Скрыто модератором  +/
Сообщение от Аноним (6), 24-Июл-26, 11:43 
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

8. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  –1 +/
Сообщение от Аноним (8), 24-Июл-26, 11:51 
>уязвимость (CVE не присвоен)
>в конфигурациях, поддерживающих настройку перенаправления ... использующих команду ... для транспорта ... запускаемого под привилегированным пользователем

Может проще сразу попросить ключи от квартиры

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от Аноним (9), 24-Июл-26, 12:04 
>  AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита

Кто там во вчерашних обсуждениях пuтyшился по поводу "ИИ не нужон!!1" ?
Ребята, что с лицом?

> В почтовом сервере Exim 4.99.5 устранена уязвимость

Ha, ha, classic 🚬😼(c)

Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  –2 +/
Сообщение от халявщик не корпорастemail (?), 24-Июл-26, 12:52 
- обсуждениях ...

То как эти типа порядочные и честные преподносят своё ии окружающим, вообще не нужон. Ты же знаешь что 2+2=4, а не восемнадцать и не 28? Тебе рассказали про какое-то по и назвали его ии, и ты поверил что оно само развивается и работает без вмешательства его разработавших и сопровождающих? Ты же веришь лживым типам, гоняющимся за деньгами и тщеславием, абизянам, пытающимся перевернуть определённый порядок вещей ради собственной наживы и понта, но покупающим бананы в магазинах и выращенные совсем не на их серваках с их по? Ты же можешь понять как устроены некоторые простые вещи вокруг тебя или тебя учили другому? И обязательно верить всему что тебе впаривают под любым корыстным предлогом с их стороны? Тебя же пытаются убедить и что-то про это говорят на полном серьёзе, и приводят какие-то доводы.... Ты же веришь в это?

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +1 +/
Сообщение от Аноним (16), 24-Июл-26, 13:28 
Попроси ИИ-хирурга поискать в тебе уязвимости и подгоовить эксплоиты. Потом, если сможешь говорить, подискутируем.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

17. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от Аноним (16), 24-Июл-26, 13:31 
ИИ будет "нужон" если ты подпишешь документ, что берёшь на себя всю полноту ответственности за действия ИИ и согласен на всё, даже на смертную казнь.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

12. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  –1 +/
Сообщение от Аноним (12), 24-Июл-26, 12:44 
снап шерето кривое, только жить мешает
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от халявщик не корпорастemail (?), 24-Июл-26, 13:09 
Не переживай, ведь ты в безопасности в контейнере и в песочнице - космическая инкапсуляция называется, у тебя даже клава есть на столе или приделанная к монику как в ноутбуке, но беда в том, что корпорасты не видят разницы между домашним компом и рабочей станцией, им лишь бы поуправлять всем до чего их корявые ручонки дотянуться, а при общедоступном по это проще сделать т.к. доступ открыт и можно сунуться куда угодно и как им задумается. И не всё так просто, ведь много кто и чего не договаривают, и не все в коде разбираются чтобы ковырять всё слева и справа, сверху и снизу. ...
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в XFS, snapd и Exim, позволяющие поднять свои при..."  +/
Сообщение от JoePeach (ok), 24-Июл-26, 14:09 
>через манипуляции с файлом ".forward"

Для этого надо получить доступ в систему под юзером или группой exim. Каким-то внешним эксплойтом это сделать, или по ssh (но обычно там стоит nologin для таких юзеров).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру