🔥 RefluXFS: девятилетняя гонка в XFS даёт root без единого лога Гонка в файловой системе XFS, незаметно жившая с февраля 2017 года, позволяет локальному пользователю без привилегий перезаписать любой защищённый файл и получить root. Механика CVE-2026-64600, по данным BleepingComputer, опирается на reflink-клонирование целевого файла в скретч-область атакующего и последующую гонку с O_DIRECT-записью. Из-за окна отпускания блокировки в пути copy-on-write одна из записей попадает не в пользовательские данные, а прямиком в физический блок оригинального root-файла. Защиты вроде SELinux, kernel lockdown и контейнерной изоляции не срабатывают — баг сидит на уровне распределения, ниже их покрытия. Примечательно, что нашла уязвимость не команда ревьюеров, а модель Claude Mythos Preview, натренированная на поиск гонок класса Dirty COW. Исследователи Qualys проверили вывод, воспроизвели эксплойт и убедились: атака надёжна, не оставляет следов в логах ядра, а модификация переживает перезагрузку. → CVE-2026-64600, локальное повышение привилегий → Затронуты все ядра Linux ≥4.11 с XFS и включённым reflink (по умолчанию в RHEL, Oracle Linux, Amazon Linux, Fedora, CentOS Stream, Rocky, AlmaLinux, CloudLinux) → Патч внесён 16 июля 2026, исправленные пакеты уже переносятся в enterprise-дистрибутивы → Оценка Qualys: более 16,4 млн потенциально уязвимых хостов Если одна модель за один заход вскрыла девятилетнюю гонку в XFS, то ждать новых находок в ext4, Btrfs и даже в сетевых стеках стоит уже не годами, а месяцами. Это переводит управление патчами ядра из борьбы с APT в гонку с алгоритмами — и основным индикатором риска может стать не CVSS, а наличие PoC от очередной Claude Mythos. #RefluXFS #Linux #privilegeescalation #XFS #CVE-2026-64600