Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1Ένα νέο κενό ασφαλείας στο σύστημα αρχείων XFS του πυρήνα Linux θα μπορούσε να επιτρέψει σε οποιονδήποτε μη προνομιούχο τοπικό χρήστη να αποκτήσει σιωπηρά πρόσβαση root σε εκατομμύρια εταιρικά συστήματα, παρακάμπτοντας τα τυπικά μέτρα ασφαλείας, συμπεριλαμβανομένου του SELinux σε λειτουργία επιβολής.
Η μονάδα έρευνας απειλών της Qualys αποκάλυψε δημόσια το CVE-2026-64600, με την ονομασία "RefluXFS", την Τρίτη, αποκαλύπτοντας μια συνθήκη ανταγωνισμού στη διαδρομή copy-on-write του XFS που υπήρχε από την έκδοση 4.11 του πυρήνα, η οποία κυκλοφόρησε το 2017. Το ελάττωμα επιτρέπει σε έναν εισβολέα να κάνει κλωνοποίηση reflink ενός προστατευμένου αρχείου και στη συνέχεια να εκτελέσει δύο εγγραφές απευθείας εισόδου εξόδου στον κλώνο. Όταν ο πυρήνας απορρίπτει το κλείδωμα inode ενώ περιμένει χώρο καταγραφής, μια παλαιότερη διεύθυνση μπλοκ παρακάμπτει έναν έλεγχο μέτρησης αναφορών, προκαλώντας την προσγείωση μιας εγγραφής απευθείας στα φυσικά μπλοκ του αρχικού αρχείου.Daily CyberSecurity+1
Το αποτέλεσμα είναι η σιωπηλή αντικατάσταση κρίσιμων αρχείων συστήματος, όπως τα /etc/passwd ή δυαδικά αρχεία SUID-root, η οποία παραμένει μετά από επανεκκινήσεις και δεν παράγει καμία έξοδο καταγραφής πυρήνα. Σε μια επίδειξη απόδειξης ιδέας σε ένα προεπιλεγμένο σύστημα RHEL 10.2, οι ερευνητές της Qualys αφαίρεσαν την προστασία κωδικού πρόσβασης του root μέσα σε δευτερόλεπτα, πετυχαίνοντας πρόσβαση root χωρίς κωδικό πρόσβασης.youtube+1
Η Qualys εκτιμά ότι το ελάττωμα επηρεάζει δυνητικά περισσότερα από 16,4 εκατομμύρια συστήματα παγκοσμίως. Οι προεπιλεγμένες εγκαταστάσεις των Red Hat Enterprise Linux, CentOS Stream, Oracle Linux , Rocky Linux, AlmaLinux, Amazon Amazon.com, Inc. Linux 2023 και Fedora Server είναι όλες ευάλωτες επειδή το XFS με reflink αποτελεί την προεπιλεγμένη διαμόρφωση συστήματος αρχείων από το 2019. Τα Debian, Ubuntu και SUSE διατρέχουν χαμηλότερο κίνδυνο και εκτίθενται μόνο εάν ένας διαχειριστής διαμόρφωσε μη αυτόματα το XFS με ενεργοποιημένο το reflink.Rankiteo Blog+2
Η ευπάθεια λειτουργεί στο επίπεδο κατανομής του συστήματος αρχείων, κάτω από προστασίες μνήμης όπως τα KASLR, SMEP και SMAP. Η Qualys σημείωσε ότι "το SELinux δεν εμποδίζει την επηρεζόμενη διαδρομή κατά τη δοκιμή" και η απομόνωση εμπορευματοκιβωτίων επίσης αποτυγχάνει.Daily CyberSecurity
Η διόρθωση ενσωματώθηκε στον κύριο κλάδο του πυρήνα Linux στις 16 Ιουλίου 2026 και οι εταιρικές διανομές μεταφέρουν ενεργά την ενημέρωση κώδικα. Διορθωμένοι πυρήνες είναι ήδη διαθέσιμοι για τα RHEL, Oracle Linux, AlmaLinux, Rocky Linux και Fedora. Δεν έχει επιβεβαιωθεί καμία εκμετάλλευση στην πράξη και η Qualys έχει παρακρατήσει τον δημόσιο κώδικα εκμετάλλευσης.Rankiteo Blog+1
Δεν υπάρχουν αξιόπιστες προσωρινές μετριασμοί, καθώς η επιδιόρθωση και η πλήρης επανεκκίνηση παραμένουν η μόνη αποτελεσματική απόκριση.youtube+1