آسیب پذیری 9 ساله و از نوع Race Condition و با شناسه ی CVE-2026-64600… — OnHex — TG.ME

🔴 آسیب پذیری 9 ساله و از نوع Race Condition و با شناسه ی CVE-2026-64600 و معروف به RefluXFS در سیستم‌فایل XFS کرنل لینوکس کشف و گزارش شده که امکان بازنویسی فایلهای محافظت شده و دسترسی به امتیاز root رو به مهاجم محلی میده.

آسیب پذیری سیستم های زیر رو تحت تاثیر قرار میده:

- سیستم‌فایل XFS با قابلیت reflink فعال (که در توزیع‌های اصلی لینوکس سازمانی به‌صورت پیش‌فرض فعاله)
- کرنل لینوکس نسخه ۴.۱۱ یا بالاتر
- وجود یک دایرکتوری که کاربر محلی بدون امتیاز ویژه بتونه داخلش بنویسه
- وجود یک هدف باارزش (مانند فایل پیکربندی متعلق به root یا باینری SUID-root)

توزیعهایی که تحت تاثیر این آسیب پذیری هستن:

Red Hat Enterprise Linux (RHEL)، Oracle Linux، Amazon Linux، Fedora، CentOS Stream، Rocky Linux، AlmaLinux , CloudLinux


سعید عباسی، رئیس واحد تحقیقات تهدید Qualys، گفته این کشف از یک ابتکار تحقیقاتی بین Qualys و شرکت Anthropic حاصل شده که در اون محققان، مدل هوش مصنوعی Claude Mythos Preview رو در گردش کار تحلیل دستی خودشون ادغام کردن. از این مدل خواسته شده تا به دنبال یک آسیب‌پذیری Race Condition مشابه کلاس Dirty COW بگرده و پس از اصلاحات تکراری، این نقص رو در XFS شناسایی کرده و یک PoC عملی تولید کرده.

#لینوکس
#RefluXFS

🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links)
Qualys
RefluXFS: A Linux Kernel Local Privilege Escalation to Root in XFS (CVE-2026-64600) | Qualys
Qualys Threat Research Unit (TRU) identified CVE-2026-64600, a race condition in the Linux kernel’s XFS filesystem copy-on-write path. An attacker with an ordinary local account can exploit this race…
❤6
August 7, 2026 3.8K 25