Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44.
Qualys (CVE-2026-64600) Linux XFS, root. RefluXFS AI- Claude Mythos Preview. Linux Dirty COW, . AI- XFS , root- Fedora Server 44.
XFS, reflink ( mkfs.xfs 2019 RHEL 8), . reflink ԣ ( copy-on-write).
reflink , /etc/passwd /usr/bin/su, O_DIRECT. - copy-on-write, , , ޣ ݣ ̣, ģ , ̣ . inode (SUID- ) ( , "posix_fadvise(POSIX_FADV_DONTNEED)").
XFS , , suid-, . RHEL 8-10 (+ CentOS, Rocky, AlmaLinux, Oracle Linux, CloudLinux 8-10), Fedora Server 31+, Amazon Linux 2023 Amazon Linux 2 AMI. Debian, Ubuntu, Fedora Workstation, SLES, openSUSE Arch Linux XFS XFS .
RHEL 7 , RHEL 8 ( RHEL 7 reflink ).
ݣ , :
Exim 4.99.5
(CVE ), ".forward" , ".forward" "force_command" "pipe", . , , . Exim 4.82 (2013 ).
- (https://www.openwall.com/lists...)
- OpenNews: qSnapper, root
- OpenNews: snapd Rust oreutils, root- Ubuntu
- OpenNews: snap-,
- OpenNews: AppArmor, root-
- OpenNews: Linux- pidfd,
: CC BY 3.0
: https://opennet.ru/65962-xfs
: xfs, kernel, exim, snap