Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1Linux-ի միջուկի XFS ֆայլային համակարգում նորահայտ խոცելիությունը կարող է միլիոնավոր ձեռնարկատիրական համակարգերում ցանկացած չարտոնված տեղական օգտատիրոջը թույլ տալ գաղտնի ստանալ root արտոնություններ՝ շրջանցելով անվտանգության ստանդարտ միջոցները, ներառյալ SELinux-ը Enforcing ռեժիմում։
Qualys սպառնալիքների հետազոտման միավորը երեքշաբթի օրը հանրայնացրեց CVE-2026-64600-ը, որը կոչվում է "RefluXFS", բացահայտելով XFS-ի copy-on-write ուղու վրա առկա մրցավազքային վիճակի խնդիր, որը գոյություն ունի 2017 թվականին թողարկված 4.11 միջուկի տարբերակից ի վեր։ Խոცելիությունը հարձակվողին թույլ է տալիս կատարել պաշտպանված ֆայլի reflink պատճենում, այնուհետև զուգահեռ գործարկել երկու ուղղակի I/O գրառում պատճենի նկատմամբ։ Երբ միջուկը հեռացնում է իր ինոդի արգելափակումը մատյանի տարածք սպասելիս, հնացած բլոկի հասցեն շրջանցում է հղումների քանակի ստուգումը, ինչի հետևանքով գրառումներից մեկը հայտնվում է ուղղակիորեն բնօրինակ ֆայլի ֆիզիկական բլոկների վրա:Daily CyberSecurity+1
Արդյունքում տեղի է ունենում կարևոր համակարգային ֆայլերի՝ ինչպիսիք են /etc/passwd-ն կամ SUID-root բինարները, գաղտնի վերագրում, որը պահպանվում է վերագործարկումներից հետո և չի առաջացնում միջուկի մատյանի ելքային տվյալներ։ RHEL 10.2 լռելյայն համակարգի վրա իրականացված հայեցակարգի ապացուցման ցուցադրության ժամանակ Qualys-ի հետազոտողները վայրկյանների ընթացքում հեռացրեցին root-ի գաղտնաբառի պաշտպանությունը՝ հասնելով առանց գաղտնաբառի root մուտքի:youtube+1
Qualys-ը գնահատում է, որ խոցելիությունը պոտենցիալ ազդում է աշխարհում ավելի քան 16.4 միլիոն համակարգերի վրա։ Red Hat Enterprise Linux-ի, CentOS Stream-ի, Oracle Linux -ի, Rocky Linux-ի, AlmaLinux-ի, Amazon Amazon.com, Inc. Linux 2023-ի և Fedora Server-ի լռելյայն տեղադրումները բոլորն էլ խոցելի են, քանի որ reflink-ով XFS-ը 2019 թվականից ի վեր ֆայլային համակարգի լռելյայն կարգավորումն է։ Debian-ը, Ubuntu-ն և SUSE-ն գտնվում են ավելի ցածր ռիսկի գոտում և խոցելի են միայն այն դեպքում, եթե ադմինիստրատորը ձեռքով է կարգավորել XFS-ը՝ միացված reflink-ով:Rankiteo Blog+2
Խոցելիությունը գործում է ֆայլային համակարգի բաշխման մակարդակում, հիշողության պաշտպանության միջոցների ներքո, ինչպիսին են KASLR-ը, SMEP-ը և SMAP-ը։ Qualys-ը նշել է, որ "SELinux-ը թեստավորման ընթացքում չի արգելափակում ազդակիր ուղին", և կոնտեյներային մեկուսացումը նույնպես թերի է:Daily CyberSecurity
Շտկումը միաձուլվել է Linux-ի հիմնական միջուկի ծառին 2026 թվականի հուլիսի 16-ին, և ձեռնարկատիրական բաշխումները ակտիվորեն հետբազային են դարձնում փաթեթը։ Շտկված միջուկներն արդեն հասանելի են RHEL-ի, Oracle Linux-ի, AlmaLinux-ի, Rocky Linux-ի և Fedora-ի համար։ Վայրի բնության մեջ շահագործման որևէ դեպք չի հաստատվել, և Qualys-ը զսպվածություն է ցուցաբերել՝ չհրապարակելով շահագործման կոդը:Rankiteo Blog+1
Չկան հուսալի ժամանակավոր մեղմացման միջոցներ. փաթեթավորումը և լիարժեք վերագործարկումը մնում են միակ արդյունավետ պատասխանը:youtube+1