Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1Naujai atskleista pažeidžiamumas Linux branduolio XFS failų sistemoje gali leisti bet kuriam vietiniam vartotojui be privilegijų tyliai gauti administratoriaus teises milijonuose įmonių sistemų, apeinant standartines apsaugos priemones, įskaitant SELinux „Enforcing“ režimu.
„Qualys“ grėsmių tyrimų padalinys antradienį viešai atskleidė CVE-2026-64600, vadinamą „RefluXFS“, atskleisdamas lenktynių sąlygų klaidą XFS kopijavimo skrydžio metu (copy-on-write) keliá, kuris gyvuoja nuo branduolio 4.11 versijos, išleistos 2017 metais. Ši klaida leidžia užpuolikui sukurti apsaugoto failo „reflink“ kopiją ir tuomet atlikti dvi tiesioginio įvesties / išvesties (direct-I/O) rašymo operacijas. Kai branduolis atšaukia savo mazgo (inode) užrakto laukdamas žurnalo vietos, pasenęs bloko adresas apeina nuorodų skaičiaus patikrinimą, todėl vienas rašymas nukeliauja tiesiai į originalaus failo fizinius blokus.Daily CyberSecurity+1
Rezultatas – nepastebimas kritinių sistemos failų, tokių kaip /etc/passwd ar SUID administratoriaus dvejetainiai failai, perrašymas, kuris išlieka po perkrovimo ir nepalieka jokių branduolio žurnalo išvesties. „Qualys“ tyrėjų demonstracijoje numatytoje RHEL 10.2 sistemoje administratoriaus slaptažodžio apsauga buvo pašalinta per kelias sekundes, pasiekiant administratoriaus teises be slaptažodžio.youtube+1
„Qualys“ vertina, kad ši spraga potencialiai paveikia daugiau nei 16,4 milijono sistemų visame pasaulyje. Numatytieji „Red Hat Enterprise Linux“, „CentOS Stream“, „Oracle Linux“ , „Rocky Linux“, „AlmaLinux“, „Amazon Amazon.com, Inc. Linux 2023“ ir „Fedora Server“ diegimai yra pažeidžiami, nes XFS su „reflink“ funkcija buvo numatytoji failų sistemos konfigūracija nuo 2019 metų. „Debian“, „Ubuntu“ ir „SUSE“ kyla mažesnė rizika, jie yra pažeidžiami tik tuo atveju, jei administratorius rankiniu būdu sukonfigūravo XFS su įjungta „reflink“ funkcija.Rankiteo Blog+2
Pažeidžiamumas veikia failų sistemos paskirstymo lygmenyje, po atminties apsaugomis, tokiomis kaip KASLR, SMEP ir SMAP. „Qualys“ pažymėjo, kad „SELinux bandymų metu neužblokuoja paveikto kelio“, o konteinerių izoliacija taip pat nepadeda.Daily CyberSecurity
Pataisa buvo įtraukta į pagrindinę Linux branduolio šaką 2026 m. liepos 16 d., o įmonių platinimai aktyviai perkelia šią pataisą į savo sistemas. Pataisyti branduoliai jau yra prieinami RHEL, „Oracle Linux“, „AlmaLinux“, „Rocky Linux“ ir „Fedora“. Jokių realių išnaudojimo atvejų laukinėje gamtoje nepatvirtinta, o „Qualys“ susilaikė nuo viešo išnaudojimo kodo pateikimo.Rankiteo Blog+1
Nėra jokių patikimų laikinų švelninimo priemonių – pataisymas ir visiškas perkrovimas išlieka vieninteliu veiksmingu atsaku.youtube+1