mimile
mimile.ai
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL
Шолуды оқу

Qualys RHEL жүйесіндегі RefluXFS осалдығын ашты

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Qualys RHEL жүйесіндегі RefluXFS осалдығын ашты

Qualys компаниясы 22 шілдеде Linux ядросындағы CVE-2026-64600 осалдығын жариялады, ол артықшылықсыз жергілікті пайдаланушыларға XFS файлдық жүйесінде root файлдарын қайта жазуға мүмкіндік береді. Осалдық Red Hat Enterprise Linux және оның туындыларының стандартты орнатуларына әсер етіп, тұрақты root қолжетімділігін қамтамасыз етеді. Түзету 16 шілдеде біріктіріліп, вендорлар бэкпортталған ядроларды тарата бастады.

Осалдық

RefluXFS деп аталатын және CVE-2026-64600 ретінде бақыланатын осалдық артықшылықсыз жергілікті пайдаланушыға XFS файлдық жүйесінде root файлдарын қайта жазуға мүмкіндік береді. Qualys /etc/passwd және setuid-root екілік файлдарына қарсы жарыс жағдайын көрсетті. Қайта жазу блок деңгейінде жүреді, қайта жүктеуден кейін сақталады және иесін, рұқсаттарды, уақыт белгілері мен setuid битін сақтайды, сондықтан өзгертілген setuid-root екілік файлы әлі де root ретінде жұмыс істейді.

Әсер еткен жүйелер

Пайдалану үшін түзетусіз Linux 4.11 немесе одан жаңа, reflink=1 параметрімен жасалған XFS файлдық жүйесі және шабуылдаушыға жазуға болатын каталогпен бірдей файлдық жүйедегі оқылатын мақсатты файл қажет. Red Hat Enterprise Linux, CentOS Stream, Oracle Linux, Rocky Linux, AlmaLinux, CloudLinux 8/9/10, Fedora Server 31+ және Amazon Linux 2023 стандартты орнатулары осал. RHEL 7 әсер етпейді. Debian, Ubuntu, SLES және openSUSE тек reflink бар XFS қолмен таңдалған жағдайда ғана осал.

Ескірген бейнелеу

Шабуыл root файлын FICLONE арқылы клондайды, тек оқуды қажет етеді, содан кейін клонға қарсы бәсекелес O_DIRECT жазуларын жүргізеді. XFS reflinks көшіру кезінде жазу әдісін пайдаланады, сондықтан екі файл бастапқыда физикалық блоктарды бөліседі. Ядро inode бұғаттауымен data-fork бейнелеуін оқиды, бірақ транзакцияны резервтеу кезіндегі үзіліс екінші жазушыға көшіру кезінде жазуды аяқтап, клонды қайта тағайындауға мүмкіндік береді. Бірінші жазушы содан кейін тек бастапқы файлға тиесілі блоктарды көрсететін ескірген бейнелеуді пайдаланады.

Бұдан әрі

Linux вендорлары бэкпортталған ядроларды таратуда, әкімшілерге әсіресе көп пайдаланушылы жүйелерді түзету ұсынылады. Өндірістік орталарда қанша түзетілмеген жүйе осал болып қалатыны белгісіз.

2 дереккөз

Qualys RHEL жүйесіндегі RefluXFS осалдығын ашты