Linux RefluXFS
A Qualys kutatói a RefluXFS névre keresztelt CVE-2026-64600 sérülékenységet azonosították a Linux kernel XFS fájlrendszerének reflink (copy-on-write) megvalósításában. A 2017 óta, a 4.11-es kerneltől jelen lévő versenyhelyzet (race condition) lehetővé teszi, hogy egy helyi, alacsony jogosultságú felhasználó root szintű hozzáférést szerezzen úgy, hogy közvetlenül módosítja más, akár root tulajdonú fájlok lemezen tárolt blokkjait.
A inode-metaadatok – például a tulajdonos, a jogosultságok, az időbélyegek vagy a SUID bit – változatlanok maradnak, így a módosítások újraindítás után is megmaradnak, miközben a kernel nem generál naplóbejegyzést. A sérülékenység az XFS fájlrendszert reflink támogatással használó rendszereket érinti, ami alapértelmezett számos vállalati Linux-disztribúción, köztük a Red Hat Enterprise Linux, AlmaLinux, Rocky Linux, Oracle Linux és Amazon Linux újabb kiadásain.
A Qualys szerint a kihasználás nem igényel kernelhibát vagy memóriakorrupciót, és a hagyományos védelmi mechanizmusok – például a SELinux, a KASLR, az SMEP, az SMAP vagy a konténerizáció – sem akadályozzák meg, mivel a hiba a fájlrendszer blokkszintű működésében található. A javítások már bekerültek a Linux kernelbe és több disztribúció is kiadta a frissített csomagokat, ezért az érintett rendszereken a kernel mielőbbi frissítése és újraindítása az egyetlen hatékony védekezési lehetőség.