Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1Linux-ის ბირთვის XFS ფაილურ სისტემაში ახლად გამოვლენილმა სუსტმა წერტილმა შესაძლოა მილიონობით საწარმოო სისტემაში ნებისმიერ არაპრივილეგირებულ ადგილობრივ მომხმარებელს მისცეს root წვდომის შეუმჩნევლად მოპოვების საშუალება, რაც გვერდს უვლის სტანდარტულ უსაფრთხოების ზომებს, მათ შორის SELinux-ს Enforcing რეჟიმში.
Qualys საფრთხეების კვლევის ერთეულმა სამშაბათს საჯაროდ გამოაქვეყნა CVE-2026-64600, სახელწოდებით "RefluXFS", რომელმაც გამოავლინა XFS-ის copy-on-write გზაზე არსებული რბოლის პირობების პრობლემა. იგი 2017 წელს გამოშვებული ბირთვის 4.11 ვერსიიდან მოყოლებული არსებობს. ეს ხარვეზი დამრღვევს აძლევს საშუალებას, გააკეთოს დაცული ფაილის reflink კლონირება და შემდეგ კლონთან დაკავშირებით ორი პირდაპირი I/O ჩწერა აწარმოოს. როდესაც ბირთვი ჟურნალის სივრცის მოლოდინში ნოტაციის ბოქლომს ხსნის, მოძველებული ბლოკის მისამართი გვერდს უვლის მითითებათა რაოდენობის შემოწმებას, რის გამოც ერთი ჩწერა პირდაპირ ორიგინალი ფაილის ფიზიკურ ბლოკებზე ხვდება.Daily CyberSecurity+1
შედეგი არის კრიტიკული სისტემური ფაილების, როგორიცაა /etc/passwd ან SUID-root ბინარული ფაილების, შეუმჩნეველი გადაწერა, რომელიც ნარჩუნდება სისტემის გადატვირთვის შემდეგაც და არ ტოვებს ბირთვის ჟურნალის ჩანაწერს. ნაგულისხმევ RHEL 10.2 სისტემაზე ჩატარებული კონცეფციის დამტკიცების დემონსტრაციისას, Qualys-ის მკვლევარებმა წამებში მოხსნეს root-ის პაროლის დაცვა და მიაღწიეს პაროლის გარეშე root წვდომას.youtube+1
Qualys-ის შეფასებით, ეს ხარვეზი პოტენციურად ათზე მეტ მილიონ სისტემას აზარალებს მთელ მსოფლიოში. Red Hat Enterprise Linux-ის, CentOS Stream-ის, Oracle Linux -ის, Rocky Linux-ის, AlmaLinux-ის, Amazon Amazon.com, Inc. Linux 2023-ისა და Fedora Server-ის ნაგულისხმევად დაინსტალირებული ვერსიები დაუცველია, რადგან XFS რეფლინკით არის ნაგულისხმევი ფაილური სისტემის კონფიგურაცია 2019 წლიდან. Debian, Ubuntu და SUSE უფრო დაბალი რისკის ქვეშ არიან და მხოლოდ იმ შემთხვევაში ექვემდებარებიან საფრთხეს, თუ ადმინისტრატორმა ხელით დააკონფიგურა XFS ჩართული reflink-ით.Rankiteo Blog+2
ეს დაუცველობა მუშაობს ფაილური სისტემის განაწილების დონეზე, ისეთი მეხსიერების დაცვების ქვეშ, როგორიცაა KASLR, SMEP და SMAP. Qualys-მა აღნიშნა, რომ "ტესტირებისას SELinux არ ბლოკავს დაზარალებულ გზას", და კონტეინერების იზოლაციაც ვერ აღწევს სათანადო დონეს.Daily CyberSecurity
აღმოფხვრილი ხარვეზი Linux-ის ძირითადი ბირთვის ხეში 2026 წლის 16 ივლისს შევიდა და საწარმოო დისტრიბუციები აქტიურად აკეთებენ პატჩის უკან გადმოტანას. გამოსწორებული ბირთვები უკვე ხელმისაწვდომია RHEL-ისთვის, Oracle Linux-ისთვის, AlmaLinux-ისთვის, Rocky Linux-ისთვის და Fedora-სთვის. რეალურ სამყაროში გამოყენების არანაირი ფაქტი არ დადასტურებულა და Qualys-მა საჯაროდ არ გაავრცელა ექსპლოიტის კოდი.Rankiteo Blog+1
არ არსებობს საიმედო დროებითი შემსუბუქების ზომები. პატჩის დადება და სრული გადატვირთვა ერთადერთ ეფექტურ პასუხად რჩება.youtube+1