
RefluxFS
CVE-2026-64600 ("RefluxFS") è una vulnerabilità del kernel Linux che interessa l'implementazione del filesystem RefluxFS.
Il difetto deriva da una convalida non corretta dei metadati del filesystem, che può portare a corruzione della memoria del kernel. Nelle giuste condizioni, un attaccante locale può sfruttare la vulnerabilità per ottenere escalation dei privilegi.
Questo repository è inteso a scopo educativo, ricerca difensiva e analisi delle vulnerabilità.
.
├── README.md
├── LICENSE
├── docs/
│ ├── analysis.md
│ └── references.md
├── images/
│ └── banner.png
└── research/
La vulnerabilità interessa la gestione dei metadati del filesystem nell'implementazione RefluxFS del kernel Linux.
Una convalida non corretta di strutture del filesystem appositamente create può provocare corruzione della memoria del kernel, consentendo potenzialmente a un attaccante locale di elevare i propri privilegi.
Questo repository è fornito strettamente a scopo educativo, di ricerca e di difesa della sicurezza.
Gli autori non si assumono alcuna responsabilità per usi impropri o danni derivanti dalle informazioni fornite.
| Proprietà | Valore |
|---|
| CVE | CVE-2026-64600 |
| Nome in codice | RefluxFS |
| Componente | Kernel Linux |
| Classe | Corruzione della memoria |
| Vettore di attacco | Locale |
| Impatto | Escalation dei privilegi |
| Privilegi richiesti | Utente locale |
| Interazione dell'utente | Nessuna |
| Tipo di exploit | Locale |