Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1Nově zjištěná zranitelnost v souborovém systému XFS v jádru Linuxu by mohla umožnit jakémukoli místnímu uživateli bez oprávnění tiše získat administrátorský přístup na milionech podnikových systémů, čímž obchází standardní bezpečnostní opatření včetně SELinuxu v vynucovacím režimu.
Tým pro výzkum hrozeb společnosti Qualys v úterý veřejně zveřejnil CVE-2026-64600 s názvem „RefluXFS“, čímž odhalil časovou závodní podmínku v cestě pro kopírování při zápisu (copy-on-write) v XFS, která existuje již od verze jádra 4.11 vydané v roce 2017. Tato chyba umožňuje útočníkovi vytvořit reflink klon chráněného souboru a poté provést dva přímé I/O zápisy proti tomuto klonu. Když jádro uvolní svůj zámek uzlu (inode) při čekání na místo v protokolu, zastaralá adresa bloku obejde kontrolu počtu odkazů, což způsobí, že jeden zápis dopadne přímo na fyzické bloky původního souboru.Daily CyberSecurity+1
Výsledkem je tiché přepsání kritických systémových souborů, jako jsou /etc/passwd nebo binární soubory SUID root, které přetrvává i po restartu a nevytváří žádný výstup v protokolu jádra. Při demonstračním testu na výchozím systému RHEL 10.2 výzkumníci společnosti Qualys během několika sekund odstranili ochranu heslem uživatele root a získali administrátorský přístup bez hesla.youtube+1
Společnost Qualys odhaduje, že tato chyba potenciálně ovlivňuje více než 16,4 milionu systémů po celém světě. Výchozí instalace Red Hat Enterprise Linuxu, CentOS Streamu, Oracle Linuxu , Rocky Linuxu, AlmaLinuxu, Amazonu Amazon.com, Inc. Linux 2023 a Fedora Serveru jsou všechny zranitelné, protože XFS s podporou reflink je výchozí konfigurací souborového systému již od roku 2019. Debian, Ubuntu a SUSE čelí menšímu riziku a jsou vystaveny pouze v případě, že administrátor ručně nakonfiguroval XFS s povolenou funkcí reflink.Rankiteo Blog+2
Zranitelnost funguje na vrstvě alokace souborového systému, pod ochranami paměti, jako jsou KASLR, SMEP a SMAP. Společnost Qualys poznamenala, že „SELinux při testování neblokuje zasaženou cestu“ a izolace v kontejnerech rovněž selhává.Daily CyberSecurity
Oprava byla začleněna do hlavní větve jádra Linuxu dne 16. července 2026 a podnikové distribuce tuto opravu aktivně přenášejí do svých verzí. Opravená jádra jsou již k dispozici pro RHEL, Oracle Linux, AlmaLinux, Rocky Linux a Fedoru. Žádné zneužití v reálném prostředí nebylo potvrzeno a společnost Qualys odepřela zveřejnění kódu pro zneužití.Rankiteo Blog+1
Neexistují žádné spolehlivé dočasné mitigace – oprava a úplný restart zůstávají jedinou účinnou reakcí.youtube+1