Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Новая уязвимость RefluXFS позволяет получить root-права в Linux

Дата публикации: 24-07-2026 08:37:22

Эксперты из компании Qualys обнаружили в файловой системе XFS уязвимость девятилетней давности. Баг, получивший идентификатор CVE-2026-64600 и название RefluXFS, позволяет локальному непривилегированному пользователю перезаписать защищенные файлы и получить root-права.

Основное содержимое страницы с новостью.

Эксперты из компании Qualys обнаружили в файловой системе XFS уязвимость девятилетней давности. Баг, получивший идентификатор CVE-2026-64600 и название RefluXFS, позволяет локальному непривилегированному пользователю перезаписать защищенные файлы и получить root-права.

По словам специалистов, баг появился еще в Linux 4.11, вышедшем в 2017 году, и с тех пор присутствовал во всех стабильных версиях ядра. Уязвимость затрагивает системы с XFS и включенной функцией reflink, при условии, что защищенный файл и доступная атакующему директория находятся в одной файловой системе.

Такая конфигурация по умолчанию встречается в Red Hat Enterprise Linux, CentOS Stream, Oracle Linux, Rocky Linux, AlmaLinux, CloudLinux, Fedora Server и Amazon Linux. Суммарно, по оценке исследователей, проблема может затрагивать более 16,4 млн систем.

Отдельно отмечается, что RefluXFS не опасен для систем RHEL 7, поскольку они были созданы до появления поддержки XFS reflink. Кроме того, Debian, Ubuntu, SLES и openSUSE по умолчанию обычно не используют XFS в качестве корневой файловой системы.

Для эксплуатации проблемы атакующему нужно создать reflink-клон защищенного файла (например, /etc/passwd или SUID-бинарника /usr/bin/su), а затем запустить несколько параллельных операций прямой записи через O_DIRECT.

При reflink-клонировании оригинал и копия сначала ссылаются на одни и те же участки диска. Когда атакующий пытается изменить копию, XFS нужно выделить для нее отдельное место. Однако из-за параллельных запросов возникает состояние гонки, и один из запросов использует устаревшую информацию, что приводит к перезаписи участка диска, который уже принадлежит оригиналу защищенного файла. В результате меняется содержимое защищенного файла, хотя атакующий работает со своей копией.

При этом метаданные защищенного файла не меняются: сохраняются владелец, права доступа, временные метки и SUID-бит. Меняется только его содержимое. Изменения записываются непосредственно на диск, выдерживают перезагрузку и не оставляют следов в журнале ядра. Исследователи отмечают, что в тестовой среде им обычно удавалось выиграть гонку менее чем за десять секунд.

По данным специалистов, стандартные защитные механизмы не мешают такой атаке. SELinux, seccomp, kernel lockdown, изоляция контейнеров, KASLR, SMEP и SMAP оказываются бесполезны, поскольку проблема связана с XFS и обработкой reflink-копий. При атаке запись идет в обход inode защищенного файла и его содержимое изменяется напрямую на диске, без эксплуатации ошибок работы с памятью.

Исследователи отмечают, что обнаружили уязвимость в рамках сотрудничества с компанией Anthropic — специалисты Qualys участвуют в программе Project Glasswing и имеют доступ к закрытой ИИ-модели Claude Mythos Preview. Так, ИИ получил задачу найти в ядре Linux уязвимости, похожие на Dirty COW, связанные с возникновением состояния гонки. В результате модель обнаружила проблему в XFS и подготовила для нее рабочий PoC-эксплоит. После этого специалисты проверили рассуждения модели, подтвердили технические детали уязвимости, а затем успешно воспроизвели атаку.

Исправление вошло в исходный код ядра 16 июля 2026 года, и производители дистрибутивов уже начали выпускать патчи. Администраторам рекомендуют как можно скорее обновить ядро, в первую очередь в публичных и многопользовательских системах.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии-18.7924-07-2026
2Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv012.9424-07-2026
3Идеальный взлом. Ошибка RefluXFS в Linux отдаёт права root за пару секунд, не оставляя следов-11023-07-2026
4432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
5Yet Another Linux Kernel Vulnerability Discovered08.3427-07-2026
6CVE-2026-46333: Local Root Privilege Escalation and Credential Disclosure in the Linux Kernel ptrace Path07.5420-05-2026
7Linux Kernel Fragnesia Critical Privilege Escalation CVE-2026-46300-1714-05-2026
8PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша0826-06-2026
9В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку-2823-01-2026
10Разработчики Linux опубликовали 432 CVE за два дня011.3223-07-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10.96. Источник: xakep.ru.