Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1Äskettäin paljastettu haavoittuvuus Linux-ytimen XFS-tiedostojärjestelmässä voisi sallia mille tahansa etuoikeudettomalle paikalliselle käyttäjälle huomaamattoman root-oikeuksien saamisen miltei miljoonilla yritysjärjestelmillä, ohittaen vakioidut turvatoimet mukaan lukien SELinuxin Enforcing-tilassa.
Qualys Threat Research Unit julkisti CVE-2026-64600-haavoittuvuuden, jota kutsutaan nimellä "RefluXFS", tiistaina. Se paljastaa kilpailutilanteen XFS-kopiointipolussa, joka on ollut olemassa ytimen versiosta 4.11 lähtien vuodesta 2017 asti. Haavoittuvuus sallii hyökkääjän kloonata suojatun tiedoston reflink-toiminnolla ja kilpailuttaa kaksi suoraa I/O-kirjoitusta kloonia vastaan. Kun ydin vapauttaa i-solmun lukituksensa odottaessaan lokitilaa, vanhentunut lohko-osoite ohittaa viittausmäärän tarkistuksen, mikä aiheuttaa sen, että kirjoitus osuu suoraan alkuperäisen tiedoston fyysisille lohkoille.Daily CyberSecurity+1
Tuloksena on kriittisten järjestelmätiedostojen, kuten /etc/passwd tai SUID-root-binaarien, huomaamaton ylikirjoitus, joka säilyy uudelleenkäynnistyksissä eikä tuota mitään lokitulostetta ytimelle. Todistusdemonstraatiossa oletusarvoisella RHEL 10.2 -järjestelmällä Qualys-tutkijat poistivat rootin salasanasuojauksen sekunneissa saavuttaen salasanattoman root-pääsyn.youtube+1
Qualys arvioi haavoittuvuuden vaikuttavan mahdollisesti yli 16,4 miljoonaan järjestelmään maailmanlaajuisesti. Red Hat Enterprise Linuxin, CentOS Streamin, Oracle Linuxin , Rocky Linuxin, AlmaLinuxin, Amazon Amazon.com, Inc. Linux 2023:n ja Fedora Serverin oletusasennukset ovat kaikki haavoittuvia, koska XFS reflink-toiminnolla on ollut oletustiedostojärjestelmäkokoonpano vuodesta 2019 lähtien. Debian, Ubuntu ja SUSE ovat pienemmällä riskillä, altistuen vain jos järjestelmänvalvoja on manuaalisesti konfiguroinut XFS:n reflink käytössä.Rankiteo Blog+2
Haavoittuvuus toimii tiedostojärjestelmän kohdistuskerroksessa muistisuojausten, kuten KASLR, SMEP ja SMAP, alapuolella. Qualys totesi, että "SELinux ei estä vaikuttunutta polkua testeissä", eikä säiliöeristyskään riitä.Daily CyberSecurity
Linux-ytimen päähaaraan heinäkuun 16. päivänä 2026 yhdistetty korjaus on otettu aktiivisesti takaisin yritysjakeluihin. Korjatut ytimet ovat jo saatavilla RHEL:lle, Oracle Linuxille, AlmaLinuxille, Rocky Linuxille ja Fedoralle. Julkisessa tiedossa ei ole aktiivisia hyökkäyksiä luonnossa, ja Qualys on pitänyt julkisen hyökkäyskoodin salassa.Rankiteo Blog+1
Luotettavia väliaikaisia lievennyksiä ei ole, joten korjaaminen ja täysi uudelleenkäynnistys ovat edelleen ainoa tehokas vaste.youtube+1