Skip to content

Linux XFS-i võidujooksuprobleem võimaldab juurkasutaja õigustega juurdepääsu alates 2017. aastast

Kokkuvõtlikult: Seitse aastat avastamata jäänud võidujooksuprobleem XFS-is võimaldab õigusteta protsessidel üle kirjutada suvalisi faile ja saavutada juurkasutaja õigused, ent selle saab kõrvaldada üksnes kerneli värskendusega.

Linuxi kerneli 4.11+ XFS-failisüsteemi realisatsioonis leiduv võidujooksuprobleem võimaldab kohalikel kasutajatel saavutada juurkasutaja õigused. Turvanõrkus (CVE-2026-64600) mõjutab süsteeme, kus on aktiveeritud reflink-funktsioon, ning on eksisteerinud juba alates 2017. aastast.

Turvanõrkus mõjutab Linuxi süsteeme kerneli versiooniga 4.11 või uuem, milles on aktiveeritud XFS-i reflink-funktsioon. See funktsioon võimaldab luua failikoopiaid ilma andmeid tegelikult dubleerimata. Reflink-funktsiooni kasutatakse ettevõtte tasemel Linuxi juurutustes, näiteks Red Hat Enterprise Linux 8, 9 ja 10, CentOS Stream, Oracle Linux, Rocky, AlmaLinux, Amazon Linux 2023 ning Debiani ja Ubuntu installatsioonides, kus XFS on vaikimisi või käsitsi konfigureeritud failisüsteem. Qualysi hinnangul on mõjutatud üle 16,4 miljoni süsteemi.

Võidujooksuprobleem tekib reflink-failidesse samaaegsel kirjutamisel. Tavaolukorras eraldab XFS enne andmete muutmist uue mäluploki, et kaitsta algversiooni. Turvanõrkus võimaldab ründajal need kaitsemehhanismid kõrvale hiilida ja muuta andmeid otse kettal — jätmata kernelilogisse ühtegi kirjet. Ärakasutamiseks piisab lugemisõigusest sihtfailile ning võimalusest luua reflink-koopia kirjutatavasse kausta. Qualys on andnud turvanõrkusele CVSS-hinnangu 7,8 (kõrge).

Kõvenduslikud meetmed, nagu kerneli aadressiruumi paigutuse juhuslikustamine (KASLR), Supervisor Mode Access Prevention (SMAP), kerneli lockdown-režiim või SELinux, ei paku selle ärakasutamise vastu kaitset. Ka seccomp-profiilid on ebatõhusad, kuna need lubavad tavaliselt kirjutamis- ja ioctl-toiminguid. Ärakasutuskood on väga usaldusväärne ega jäta kernelilogisse tuvastatavaid jälgi.

Parandus lisati upstream-Linuxi kernelisse 16. juulil 2024 commitina „2f4acd0″. Linuxi distributsioonide arendajad on alustanud paranduse integreerimist oma toetatud kerneli versioonidesse. Organisatsioonid peaksid viivitamatult paigaldama oma Linuxi tarnija poolt pakutavad kerneli värskendused ja mõjutatud süsteemid taaskäivitama. Ainsad usaldusväärsed leevendusmeetmed on kohene kerneli värskendamine ja täielik taaskäivitamine.


Allikas: www.csoonline.com · Avaldatud 23. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: