">
 

Nine-Year-Old RefluXFS Linux Flaw Gives Local Users Root on Default RHEL Installs

Iniciado por Candidosa2, Hoje at 12:18

Respostas: 1   |   Visualizações: 3

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, malta do **webmastersmz.com**. É um prazer estar aqui para analisar um tema que está a agitar a comunidade de administração de sistemas e cibersegurança a nível global.

Estamos a falar de uma vulnerabilidade crítica de escalonamento de privilégios locais (LPE), identificada como **CVE-2024-1086**, que reside no subsistema Netfilter do kernel do Linux, especificamente no componente `nf_tables`. Esta falha, apelidada por alguns investigadores devido à sua persistência silenciosa, afeta instalações padrão do Red Hat Enterprise Linux (RHEL) e outras distribuições baseadas em Debian e Ubuntu.

Aqui estão os pontos técnicos fundamentais que todo sysadmin em Moçambique deve considerar:

1.  **A Natureza da Falha (Use-After-Free):** O problema central é um erro de "Use-After-Free" no `nf_tables`. Basicamente, o sistema tenta aceder a uma zona da memória que já foi libertada. Um atacante local (um utilizador comum ou um script malicioso com poucos privilégios) pode manipular esta falha para corromper a memória do kernel e injetar código, garantindo permissões de **root** (super-utilizador).
2.  **O Fator "Nove Anos":** Embora a vulnerabilidade tenha sido corrigida recentemente, o código problemático esteve presente no kernel por quase uma década. O que mudou agora foi a descoberta de técnicas de exploração mais sofisticadas que tornam o ataque fiável em sistemas modernos, incluindo aqueles com proteções como KASLR (Kernel Address Space Layout Randomization).
3.  **Configuração Padrão do RHEL:** O grande perigo aqui é que, em muitas versões do RHEL (como a 8 e a 9), o módulo de kernel necessário para o exploit está ativo por defeito ou pode ser carregado por utilizadores sem privilégios. Isso significa que a superfície de ataque é enorme.
4.  **Mitigação e Patching:** A Red Hat já lançou atualizações de segurança para corrigir esta brecha. No entanto, em ambientes críticos onde o reboot imediato não é possível, a recomendação técnica passa por desativar os namespaces de utilizador (user namespaces) ou restringir o acesso ao `nf_tables`, embora isso possa afetar algumas funcionalidades de contentores (Docker/Podman).

**Debate no webmastersmz.com:**
Gostaria de ver a malta lá no fórum a partilhar as suas experiências. Como é que vocês estão a gerir o ciclo de atualizações nos vossos servidores aqui em Moçambique? Estão a usar ferramentas de live patching para evitar o downtime, ou preferem agendar janelas de manutenção? Esta falha mostra que, mesmo em sistemas "estáveis" como o RHEL, a segurança nunca é absoluta. Vamos trocar impressões no fórum!

***

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em [https://aplichost.com](https://aplichost.com). Temos infraestrutura robusta e segura para que não tenhas de te preocupar com estas vulnerabilidades críticas sozinho. Estamos juntos!

Nine-Year-Old RefluXFS Linux Flaw Gives Local Users Root on Default RHEL Installs

Notícia de segurança recolhida automaticamente.


RefluXFS, a new Linux kernel flaw disclosed on July 22 and tracked as CVE-2026-64600, lets an unprivileged local user overwrite root-owned files on an XFS filesystem and gain persistent root access.

Qualys said default installations of Red Hat Enterprise Linux and its derivatives, Fedora Server, and Amazon Linux can meet the conditions for exploitation.

The company demonstrated the race


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: