Qualys publicó detalles de RefluXFS, una vulnerabilidad del kernel Linux identificada como CVE-2026-64600 que puede permitir a un usuario local sin privilegios sobrescribir archivos protegidos y elevar sus privilegios a root en determinadas instalaciones XFS.

El problema es una condición de carrera en la ruta de copia sobre escritura de XFS y requiere un sistema de archivos creado con reflink habilitado. El escenario descrito afecta especialmente a sistemas con kernel 4.11 o posterior, un archivo de alto valor y un directorio al que pueda escribir un usuario local.
El parche fue integrado en el árbol del kernel el 16 de julio, pero la disponibilidad de una corrección depende de cada distribución. Los administradores deben revisar los avisos de su proveedor y comprobar si sus sistemas utilizan XFS con reflink.
El ataque descrito requiere acceso local; no debe presentarse como una explotación remota directa. Tampoco se confirmó en la fuente una campaña activa contra usuarios.
---
0 Comentarios