mimile
mimile.ai
На главную
Это событие — часть большого сюжета
Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL
Читать сводку

Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL

Компания Qualys 22 июля раскрыла уязвимость ядра Linux CVE-2026-64600, позволяющую непривилегированным локальным пользователям перезаписывать файлы root на файловых системах XFS. Уязвимость затрагивает стандартные установки Red Hat Enterprise Linux и производных, предоставляя постоянный доступ root. Исправление было объединено 16 июля, и вендоры начали распространять бэкпортированные ядра.

Уязвимость

Уязвимость, названная RefluXFS и отслеживаемая как CVE-2026-64600, позволяет непривилегированному локальному пользователю перезаписывать файлы root на файловой системе XFS. Qualys продемонстрировала состояние гонки против /etc/passwd и setuid-root бинарников. Перезапись происходит на уровне блоков, переживает перезагрузку и сохраняет владельца, права, временные метки и setuid-бит, поэтому модифицированный setuid-root бинарник всё ещё работает от root.

Затронутые системы

Для эксплуатации требуются Linux 4.11 или новее без исправления, файловая система XFS, созданная с reflink=1, и читаемый целевой файл на той же файловой системе, что и каталог, доступный атакующему для записи. Стандартные установки Red Hat Enterprise Linux, CentOS Stream, Oracle Linux, Rocky Linux, AlmaLinux, CloudLinux 8/9/10, Fedora Server 31+ и Amazon Linux 2023 уязвимы. RHEL 7 не подвержен. Debian, Ubuntu, SLES и openSUSE уязвимы только если XFS с reflink был выбран вручную.

Устаревшее отображение

Атака клонирует файл root через FICLONE, требуя только чтения, затем гоняет конкурентные O_DIRECT записи против клона. XFS reflinks используют копирование при записи, поэтому оба файла изначально разделяют физические блоки. Ядро читает отображение data-fork под блокировкой inode, но разрыв во время резервирования транзакции позволяет второму писателю завершить копирование при записи и переназначить клон. Первый писатель затем использует устаревшее отображение, указывающее на блоки, принадлежащие только исходному файлу.

Что дальше

Вендоры Linux распространяют бэкпортированные ядра, и администраторам следует пропатчить уязвимые системы, особенно многопользовательские. Остаётся неясным, сколько непропатченных систем остаются уязвимыми в производственных средах.

2 источника

Qualys раскрыла уязвимость RefluXFS, дающую локальный root на RHEL