Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Идеальный взлом. Ошибка RefluXFS в Linux отдаёт права root за пару секунд, не оставляя следов

Дата публикации: 23-07-2026 09:32:15

Защита была включена, но остановить цепочку оказалось нечем.

Основное содержимое страницы с новостью.

Идеальный взлом. Ошибка RefluXFS в Linux отдаёт права root за пару секунд, не оставляя следов

Защита была включена, но остановить цепочку оказалось нечем.

Строгая защита Linux не спасает, когда ошибка возникает на уровне самой файловой системы: уязвимость RefluXFS позволяет обычному локальному пользователю незаметно перезаписывать защищённые файлы и получать права root на системах с XFS, включая конфигурации с SELinux в режиме Enforcing.

Проблема получила идентификатор CVE-2026-64600 и затрагивает ядро Linux начиная с версии 4.11. Специалисты Qualys обнаружили состояние гонки в механизме copy-on-write, который XFS использует для файлов с общими блоками данных. Ошибка проявляется, когда два процесса одновременно выполняют прямую запись O_DIRECT в один такой файл.

Во время записи ядро временно снимает блокировку файла, пока ожидает место в журнале операций. Второй процесс успевает изменить привязку блока, после чего первый продолжает работу по устаревшей ссылке и записывает данные прямо в исходный участок диска. O_DIRECT обходит файловый кэш, поэтому ядро не перепроверяет состояние блока, а повреждённые данные сохраняются на накопителе.

Для эксплуатации нужен локальный доступ, ядро без исправления, раздел XFS с включённой функцией reflink и возможность создать связанную копию читаемого системного файла в доступном для записи каталоге. В тестовой демонстрации Qualys на стандартной установке RHEL 10.2 специалисты за несколько секунд убрали защиту паролем у учётной записи root. Изменение пережило перезагрузку и не оставило записей в журнале ядра. Данных о применении RefluXFS в реальных атаках исследователи не приводят.

Обычные механизмы защиты ядра, ограничения контейнеров и SELinux не перекрывают уязвимый путь, поскольку ошибка возникает при распределении дисковых блоков. Qualys оценивает потенциальное число затронутых систем более чем в 16,4 миллиона, однако реальный риск зависит от конфигурации XFS и доступных пользователю каталогов.

Исправленные ядра уже выпустили для RHEL, Oracle Linux, AlmaLinux, Rocky Linux и Fedora. Администраторам рекомендуют как можно быстрее установить обновления дистрибутива на многопользовательские и доступные извне системы, а затем полностью перезагрузить обновлённые системы. Надёжного временного способа нейтрализовать RefluXFS без обновления в источнике не указано.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Новая уязвимость RefluXFS позволяет получить root-права в Linux010.9624-07-2026
2Идеальная отмычка. Российский разработчик показал 120 способов обойти защиту Linux015.8822-07-2026
3Багаевская: Ночь 18 дек, Вт0017-12-2018
4Дмитрий Борисов Стихи Любовь Такая разная То сладость То война ...0021-02-2025
5ISL | Bengaluru will be keen on regaining consistency as it faces Mohammedan0010-01-2025
6440 уязвимостей за 48 часов: в Linux случился рекордный всплеск CVE018.1722-07-2026
7Потепление до 25 градусов придет в Москву 7-8 августа0005-08-2019
8Happy days at the New York Auto Show0005-04-2012
9Подскажите сколько адекватно стоит аренда двухкомнатной квартиры недалеко от метро?0010-12-2016
10Re: 3d Polyline slope routine needed0016-01-2020

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: -1. Информативность: 10. Источник: www.securitylab.ru.