آسیب پذیری سیستم های زیر رو تحت تاثیر قرار میده:
- سیستمفایل XFS با قابلیت reflink فعال (که در توزیعهای اصلی لینوکس سازمانی بهصورت پیشفرض فعاله)
- کرنل لینوکس نسخه ۴.۱۱ یا بالاتر
- وجود یک دایرکتوری که کاربر محلی بدون امتیاز ویژه بتونه داخلش بنویسه
- وجود یک هدف باارزش (مانند فایل پیکربندی متعلق به root یا باینری SUID-root)
توزیعهایی که تحت تاثیر این آسیب پذیری هستن:
Red Hat Enterprise Linux (RHEL)، Oracle Linux، Amazon Linux، Fedora، CentOS Stream، Rocky Linux، AlmaLinux , CloudLinux
سعید عباسی، رئیس واحد تحقیقات تهدید Qualys، گفته این کشف از یک ابتکار تحقیقاتی بین Qualys و شرکت Anthropic حاصل شده که در اون محققان، مدل هوش مصنوعی Claude Mythos Preview رو در گردش کار تحلیل دستی خودشون ادغام کردن. از این مدل خواسته شده تا به دنبال یک آسیبپذیری Race Condition مشابه کلاس Dirty COW بگرده و پس از اصلاحات تکراری، این نقص رو در XFS شناسایی کرده و یک PoC عملی تولید کرده.
#لینوکس
#RefluXFS
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)

