Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1Nýuppgötvuð veikleiki í XFS skráarkerfi Linux kjarnans gæti gert öllum réttindalausum staðbundnum notendum kleift að fá rótaraðgang hljóðlega á milljónum fyrirtækjakerfa, og farið framhjá stöðluðum öryggisráðstöfunum þar á meðal SELinux í Enforcing ham.
Qualys Threat Research Unit birti opinberlega CVE-2026-64600, sem kallaður er "RefluXFS", á þriðjudag, og leiddi í ljós kapphlaupsgalla í XFS copy-on-write slóðinni sem hefur verið til staðar síðan kjarnaútgáfa 4.11 kom út árið 2017. Gallinn gerir árásarmanni kleift að afrita verndaða skrá með reflink og keppa síðan við tvær bein-I/O skriftir á afritið. Þegar kjarninn sleppir inode læsingunni sinni á meðan hann bíður eftir skráarrýmum, fer gamalt blokkarvistfang framhjá tilvísunarteljara, sem veldur því að ein skrift lendi beint á eðliskubbum upprunalegu skrárinnar.Daily CyberSecurity+1
Niðurstaðan er hljóðlát yfirskrift á mikilvægum kerfisskrám, eins og /etc/passwd eða SUID-root tvíundarskrám, sem heldur sér í gegnum endurræsingar og skilar engu kjarnaskráarútin-hald. Í prófunarsýningu á sjálfgefnu RHEL 10.2 kerfi fjarlægðu rannsakendur Qualys lykilorðavernd rótar á nokkrum sekúndum og náðu rótaraðgangi án lykilorðs.youtube+1
Qualys áætlar að gallinn hafi hugsanlega áhrif á meira en 16,4 milljónir kerfa um allan heim. Sjálfgefnar uppsetningar á Red Hat Enterprise Linux, CentOS Stream, Oracle Linux , Rocky Linux, AlmaLinux, Amazon Amazon.com, Inc. Linux 2023 og Fedora Server eru allar veikar vegna þess að XFS með reflink hefur verið sjálfgefin stilling skráarkerfis síðan 2019. Debian, Ubuntu og SUSE eru í minni áhættu og verða eingöngu fyrir áhrifum ef stjórnandi stillti XFS handvirkt með reflink virkuðu.Rankiteo Blog+2
Veikleiki starfar á úthlutunarlagi skráarkerfisins, fyrir neðan minnisvernd eins og KASLR, SMEP og SMAP. Qualys tók fram að "SELinux lokar ekki fyrir viðkomandi slóð í prófunum," og einangrun í gámum dugar heldur ekki til.Daily CyberSecurity
Bótinni var bætt við aðalkjarna Linux þann 16. júlí 2026 og fyrirtækjadreifingar eru virkar að baka plásturinn aftur. Lagfærðir kjarnar eru þegar fáanlegir fyrir RHEL, Oracle Linux, AlmaLinux, Rocky Linux og Fedora. Engin sönnun er fyrir því að misnotkun hafi átt sér stað í náttúrunni og Qualys hefur haldið eftir opinberum kóða til misnotkunar.Rankiteo Blog+1
Engar áreiðanlegar tímabundnar mildanir eru til; plástrar og full endurræsing eru enn eina áhrifaríka svarinu.youtube+1