Нова уязвимост в Linux, наречена „RefluXFS“ — състояние на гонитба в пътя за копиране при запис (copy-on-write) на файловата система XFS в ядрото на Linux, позволява на обикновен локален потребител незабележимо да презапише защитени системни файлове и да придобие root привилегии на хоста, дори на системи, работещи със SELinux в режим Enforcing.
Уязвимостта, проследявана като CVE-2026-64600 и открита от изследователския екип по заплахите на Qualys (TRU), експлоатира слабост в синхронизацията, която се задейства, когато два едновременни O_DIRECT записа са насочени към един и същ файл с рефлинк (reflink) на XFS дял.
XFS обикновено обработва записите в споделени блокове, като разпределя нов частен блок и пренасочва файла, но ядрото за кратко освобождава своето заключване на inode, докато чака място в транзакционния лог, създавайки прозорец за състояние на гонитба.
Втори записващ процес може да се вмъкне в този прозорец, да пренасочи файла и да намали броя на референциите — което кара първия записващ процес погрешно да пише директно в оригиналния блок, използвайки остаряла референция. Тъй като O_DIRECT заобикаля кеша на страниците и пропуска повторното валидиране, компрометираният запис остава постоянно на диска.
Непривилегирован локален потребител може да използва тази уязвимост, за да презапише всеки четим файл на XFS дял с активиран reflink на ниво блок, което води директно до root достъп до хоста.
Доказателството за концепция (PoC) на Qualys демонстрира това върху стандартна инсталация на RHEL 10.2, като незабележимо премахна защитата с парола на root акаунта в рамките на няколко секунди и предостави незабавен root достъп без парола. Промяната се запазва след рестартиране и не оставя артефакти в системния лог на ядрото, което прави откриването изключително трудно.
Проблемът съществува тихо във всяко основно и стабилно ядро на Linux от версия 4.11, пусната през 2017 г. Qualys оценява, че уязвимостта потенциално засяга над 16,4 милиона системи по целия свят.
Засегнатите системи трябва да отговарят на три условия: версия на ядрото 4.11 или по-нова без инсталирана корекция за сигурност, файлова система XFS с активиран reflink=1 и директория, достъпна за писане от непривилегирован потребител, разположена до важна цел като SUID-root двоичен файл.
Разработчиците на дистрибуции вече са предоставили коригирани ядра, които се портват обратно към корпоративни системи като RHEL, Oracle Linux, AlmaLinux, Rocky Linux и Fedora. Организациите трябва незабавно да приоритезират инсталирането на корекции за сигурност на системи с достъп до интернет и многопотребителски среди.