Linux ýadrosynyň «RefluXFS» atly hukuklary ýokarlandyrmak gowşaklygy
Linux ýadrosynyň XFS faýl ulgamyndaky dokuz ýyllyk gowşaklyk «RefluXFS» ady bilen atlandyryldy we CVE-2026-64600 belgisi bilen bellige alyndy. Gowşaklyk Linux ýadrosynyň XFS faýl ulgamynda ýüze çykaryldy. Ol reflink funksiýasy açyk faýllar üçin copy-on-write mehanizmi işlän wagtynda ýüze çykýan bäsleşik ýagdaýy sebäpli emele gelýär. Ulanyjynyň hasabyna girip bilýän ýaramaz niýetli ulanyjylar bu gowşaklykdan peýdalanyp, üýtgeşmeleri gönüden-göni diske ýazyp bilerler — bu üýtgeşmeler ulgamyň öçürilip, gaýtadan işe girizilmeginden soň hem saklanylýar we ýadro žurnallarynda hiç hili yz galdyrmaýar. Üstünlikli ulanylanda, goralýan faýllary üýtgetmäge we root hukuklaryny almaga mümkinçilik berýär.
Gowşaklyk XFS faýl ulgamy we işjeňleşdirilen reflink funksiýasy bolan (esasy korporatiw Linux distributiwlerinde öňünden bellenen konfigurasiýa) hem-de 4.11 ýa-da has soňky wersiýaly Linux ýadrosynda işleýän ulgamlara täsir edýär. Gowşaklygyň täsir edýän Linux distributiwleriniň sanawyna Red Hat Enterprise Linux (RHEL), Oracle Linux, Amazon Linux we Fedora, şeýle hem CentOS Stream, Rocky Linux, AlmaLinux we CloudLinux girýär.
Ulgam administratorlaryna Linux ulgamlaryny barlamagy we mümkin bolan töwekgelçilikleri azaltmak üçin degişli Linux distributiwleriň döredijileri tarapyndan çykarylan iň soňky ýadro täzelenmelerini gurnamagy maslahat berilýär.
Çeşme: bleepingcomputer.com
24 Iýul 2026