RefluXFS: девятилетняя гонка в XFS даёт root без единого лога
🔥 RefluXFS: девятилетняя гонка в XFS даёт root без единого лога
Гонка в файловой системе XFS, незаметно жившая с февраля 2017 года, позволяет локальному пользователю без привилегий перезаписать любой защищённый файл и получить root. Механика CVE-2026-64600, по данным BleepingComputer, опирается на reflink-клонирование целевого файла в скретч-область атакующего и последующую гонку с O_DIRECT-записью. Из-за окна отпускания блокировки в пути copy-on-write одна из записей попадает не в пользовательские данные, а прямиком в физический блок оригинального root-файла. Защиты вроде SELinux, kernel lockdown и контейнерной изоляции не срабатывают — баг сидит на уровне распределения, ниже их покрытия.
Примечательно, что нашла уязвимость не команда ревьюеров, а модель Claude Mythos Preview, натренированная на поиск гонок класса Dirty COW. Исследователи Qualys проверили вывод, воспроизвели эксплойт и убедились: атака надёжна, не оставляет следов в логах ядра, а модификация переживает перезагрузку.
→ CVE-2026-64600, локальное повышение привилегий
→ Затронуты все ядра Linux ≥4.11 с XFS и включённым reflink (по умолчанию в RHEL, Oracle Linux, Amazon Linux, Fedora, CentOS Stream, Rocky, AlmaLinux, CloudLinux)
→ Патч внесён 16 июля 2026, исправленные пакеты уже переносятся в enterprise-дистрибутивы
→ Оценка Qualys: более 16,4 млн потенциально уязвимых хостов
Если одна модель за один заход вскрыла девятилетнюю гонку в XFS, то ждать новых находок в ext4, Btrfs и даже в сетевых стеках стоит уже не годами, а месяцами. Это переводит управление патчами ядра из борьбы с APT в гонку с алгоритмами — и основным индикатором риска может стать не CVSS, а наличие PoC от очередной Claude Mythos.
#RefluXFS #Linux #privilegeescalation #XFS #CVE-2026-64600