Исследователи Qualys Threat Research Unit обнаружили уязвимость в файловой системе XFS, которая позволяет локальному непривилегированному пользователю получить полный root-доступ. Проблема получила идентификатор CVE-2026-64600 и название RefluXFS.
Как это работает
Уязвимость связана с механизмом copy-on-write (COW) для reflink-файлов — технологии, позволяющей создавать копии файлов без фактического копирования данных на диск. Когда два файла ссылаются на один блок хранения, XFS при записи должна выделить новый блок, чтобы оригинал остался нетронутым.
Однако при конкурентной записи (race condition) двух потоков в reflink-файл возникает состояние гонки: файловая система может модифицировать оригинальный файл напрямую. Изменения применяются на уровне диска, сохраняются после перезагрузки и не оставляют записей в логах ядра.
Масштаб
Qualys оценивает количество уязвимых систем в более чем 16,4 миллиона. Проблема затрагивает Linux с ядром версии 4.11 или новее при включённой поддержке reflink на XFS (включено по умолчанию в большинстве корпоративных дистрибутивов).
Патч
Патч был выпущен на прошлой неделе. Администраторам Linux-систем с XFS настоятельно рекомендуется обновить ядро: уязвимость эксплуатируется с высокой надёжностью и без оставления следов.
Источник: networkworld.com