Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1En nylig avslørt sårbarhet i Linux-kjernens XFS-filsystem kan tillate enhver uprivilegert lokal bruker å få root-tilgang i all hemmelighet på millioner av bedriftssystemer, og omgå standard sikkerhetstiltak inkludert SELinux i håndhevingsmodus.
Qualys sin trusselforskningsenhet offentliggjorde CVE-2026-64600, kalt "RefluXFS", på tirsdag. Den avdekker en kappløptilstand i XFS sin kopi-ved-skriv-bane som har eksistert siden kjerneversjon 4.11 ble utgitt i 2017. Feilen lar en angriper klone en beskyttet fil og deretter kjøre to direkte I/O-skrivinger mot klonen. Når kjerneloggen venter på plass og mister inodelåsen, vil en foreldet blokkadresse omgå en referansetellsjekk, slik at en skriving havner direkte på den opprinnelige filens fysiske blokker.Daily CyberSecurity+1
Resultatet er en umerkelig overskriving av kritiske systemfiler, som /etc/passwd eller SUID-root-binærfiler, som vedvarer etter omstart og ikke genererer noen kjernelogg. I en demonstrasjon på et standard RHEL 10.2-system fjernet Qualys-forskerne rotbrukerens passordbeskyttelse på få sekunder og oppnådde passordfri root-tilgang.youtube+1
Qualys anslår at feilen potensielt berører mer enn 16,4 millioner systemer på verdensbasis. Standardinstallasjoner av Red Hat Enterprise Linux, CentOS Stream, Oracle Linux , Rocky Linux, AlmaLinux, Amazon Amazon.com, Inc. Linux 2023 og Fedora Server er sårbare fordi XFS med reflink har vært standard filsystemkonfigurasjon siden 2019. Debian, Ubuntu og SUSE har lavere risiko og utsettes bare hvis en administrator manuelt har konfigurert XFS med reflink aktivert.Rankiteo Blog+2
Sårbarheten opererer på filsystemets allokeringslag, under minnebeskyttelser som KASLR, SMEP og SMAP. Qualys påpekte at "SELinux ikke blokkerer den berørte banen under testing", og heller ikke beholderisolasjon strekker til.Daily CyberSecurity
Fiksingen ble flettet inn i hovedgrenen til Linux-kjernen 16. juli 2026, og bedriftsdistribusjoner porterer oppdateringen tilbake fortløpende. Fiksede kjerner er allerede tilgjengelige for RHEL, Oracle Linux, AlmaLinux, Rocky Linux og Fedora. Ingen utnyttelse i naturen er bekreftet, og Qualys har holdt tilbake den offentlige utnyttelseskoden.Rankiteo Blog+1
Det finnes ingen pålitelige midlertidige avhjelpende tiltak, og oppdatering samt en full omstart er fortsatt den eneste effektive responsen.youtube+1