Уязвимость повышения привилегий «RefluXFS» в ядре Linux
Девятилетняя уязвимость в файловой системе XFS ядра Linux получила название RefluXFS и идентификатор CVE-2026-64600. Уязвимость обнаружена в файловой системе XFS ядра Linux. Она вызвана состоянием гонки при обработке механизма copy-on-write для файлов с включённым reflink. Злоумышленники, имеющие доступ к локальной учётной записи пользователя, могут эксплуатировать эту уязвимость для внесения изменений непосредственно на диск — эти изменения сохраняются после перезагрузки системы и не оставляют следов в журналах ядра. Успешная эксплуатация позволяет перезаписывать защищённые файлы и получать права root.
Уязвимость затрагивает системы с файловой системой XFS и включённой функцией reflink (конфигурация по умолчанию в основных корпоративных дистрибутивах Linux), работающие под управлением ядра Linux версии 4.11 или более поздней. В список затронутых дистрибутивов Linux входят Red Hat Enterprise Linux (RHEL), Oracle Linux, Amazon Linux и Fedora, а также CentOS Stream, Rocky Linux, AlmaLinux и CloudLinux.
Владельцам систем настоятельно рекомендуется проверить затронутые системы и установить последние обновления безопасности ядра от соответствующих поставщиков дистрибутивов Linux, чтобы снизить потенциальные риски.
Источник: bleepingcomputer.com
24 июля 2026