Varnostna novica – 24. 7. 2026

{

“naslov”: “Kritična ranljivost RefluXFS v jedru Linuxa omogoča pridobitev root pravic”,

“podnaslov”: “Devet let stara napaka v XFS datotečnem sistemu (CVE-2026-64600) lokalnim napadalcem omogoča prepisovanje zaščitenih datotek in eskalacijo privilegijev do nivoja root.”,

“vsebina_html”: “

Varnostni raziskovalci so odkrili resno ranljivost v jedru Linuxa, ki je bila skrita kar devet let. Ranljivost, poimenovana RefluXFS in evidentirana pod oznako CVE-2026-64600, tiči v implementaciji XFS datotečnega sistema in napadalcem z lokalnim dostopom do sistema omogoča pridobitev popolnih sistemskih privilegijev.

Gre za tako imenovano race condition ranljivost – stanje, pri katerem dva ali več procesov hkrati dostopata do skupnih virov brez ustrezne sinhronizacije. V primeru RefluXFS napadalec to napako izkoristi za prepisovanje sicer zaščitenih sistemskih datotek, kar mu odpre pot do root dostopa. Takšen napad je s tehničnega vidika zahteven, a nikakor ne nemogoč, zlasti v strežniških okoljih z večuporabniškimi konfiguracijami.

XFS je zmogljiv 64-bitni datotečni sistem z visokim delovanjem, ki ga pogosto najdemo v produkcijskih Linux strežnikih, sistemih Red Hat Enterprise Linux, CentOS Stream, Rocky Linux in AlmaLinux, pa tudi v določenih distribucijah Debian in Ubuntu. Glede na razširjenost XFS v podjetniških okoljih je potencialni obseg prizadetih sistemov precejšen.

Prizadete so vse različice jedra Linux, ki vsebujejo ranljivo implementacijo XFS – to sega vse do različice jedra iz leta 2017. Popravki so že na voljo v obliki posodobitev jedra, ki so jih distribucije začele izdajati v kratkem času po javni objavi ranljivosti.

Varnostnim ekipam priporočamo takojšnje ukrepanje:

1. Posodobitev jedra: Preverite razpoložljivost varnostnih popravkov pri svojem distributerju (Red Hat, Canonical, SUSE itd.) in jih nemudoma namestite. Sistemi, ki tečejo z jedrom brez popravka CVE-2026-64600, so ranljivi.

2. Omejitev lokalnega dostopa: Do nadgradnje jedra je smiselno zaostriti politike lokalnega dostopa do prizadetih sistemov ter omejiti interaktivne prijave neprivilegiiranih uporabnikov.

3. Monitoring: Aktivirajte revizijsko beleženje nenavadnih dostopov do datotečnega sistema in poskusov eskalacije privilegijev. Orodja, kot so auditd, Falco ali integrirana SIEM rešitev, bodo zaznala sumljive vzorce.

4. Alternativni datotečni sistemi: V skrajnih primerih, kjer posodobitev ni takoj mogoča, razmislite o začasni migraciji na ext4 ali drugi datotečni sistem, ki ni prizadet.

CVE-2026-64600 je jasen opomnik, da so starejše kode v jedru Linuxa pogosto premalo pregledane in da race condition napake ostajajo med zahtevnejšimi, a hkrati najnevarnejšimi varnostnimi ranljivostmi v sistemski programski opremi. Glede na to, da je bila napaka prisotna skoraj desetletje, je verjetnost, da je bila že izkoriščena v ciljanih napadih, realna.

“,

“vsebina_md”: “Varnostni raziskovalci so odkrili resno ranljivost v jedru Linuxa, ki je bila skrita kar devet let. Ranljivost, poimenovana **RefluXFS** in evidentirana pod oznako **CVE-2026-64600**, tiči v implementaciji XFS datotečnega sistema in napadalcem z lokalnim dostopom do sistema omogoča pridobitev popolnih sistemskih privilegijev.\n\nGre za tako imenovano *race condition* ranljivost – stanje, pri katerem dva ali več procesov hkrati dostopata do skupnih virov brez ustrezne sinhronizacije. V primeru RefluXFS napadalec to napako izkoristi za prepisovanje sicer zaščitenih sistemskih datotek, kar mu odpre pot do root dostopa. Takšen napad je s tehničnega vidika zahteven, a nikakor ne nemogoč, zlasti v strežniških okoljih z večuporabniškimi konfiguracijami.\n\nXFS je zmogljiv 64-bitni datotečni sistem z visokim delovanjem, ki ga pogosto najdemo v produkcijskih Linux strežnikih, sistemih **Red Hat Enterprise Linux**, CentOS Stream, Rocky Linux in AlmaLinux, pa tudi v določenih distribucijah Debian in Ubuntu. Glede na razširjenost XFS v podjetniških okoljih je potencialni obseg prizadetih sistemov precejšen.\n\nPrizadete so vse različice jedra Linux, ki vsebujejo ranljivo implementacijo XFS – to sega vse do različice jedra iz leta 2017. Popravki so že na voljo v obliki posodobitev jedra, ki so jih distribucije začele izdajati v kratkem času po javni objavi ranljivosti.\n\n## Priporočila za zaščito\n\n**1. Posodobitev jedra:** Preverite razpoložljivost varnostnih popravkov pri svojem distributerju (Red Hat, Canonical, SUSE itd.) in jih nemudoma namestite. Sistemi, ki tečejo z jedrom brez popravka CVE-2026-64600, so ranljivi.\n\n**2. Omejitev lokalnega dostopa:** Do nadgradnje jedra je smiselno zaostriti politike lokalnega dostopa do prizadetih sistemov ter omejiti interaktivne prijave neprivilegiiranih uporabnikov.\n\n**3. Monitoring:** Aktivirajte revizijsko beleženje nenavadnih dostopov do datotečnega sistema in poskusov eskalacije privilegijev. Orodja, kot so auditd, Falco ali integrirana SIEM rešitev, bodo zaznala sumljive vzorce.\n\n**4. Alternativni datotečni sistemi:** V skrajnih primerih, kjer posodobitev ni takoj mogoča, razmislite o začasni migraciji na ext4 ali drugi datotečni sistem, ki ni prizadet.\n\nCVE-2026-64600 je jasen opomnik, da so starejše kode v jedru Linuxa pogosto premalo pregledane in da race condition napake ostajajo med zahtevnejšimi, a hkrati najnevarnejšimi varnostnimi ranljivostmi v sistemski programski opremi. Glede na to, da je bila napaka prisotna skoraj desetletje, je verjetnost, da je bila že izkoriščena v ciljanih napadih, realna.”,

“kljucne_besede”: [“CVE-2026-64600”, “RefluXFS”, “Linux jedro ranljivost”, “XFS datotečni sistem”, “eskalacija privilegijev”],

“izvir_url”: “https://www.bleepingcomputer.com/news/


Vir:
Originalna objava: 2026-07-24T04:01:55.836Z
Članek je pripravljen na osnovi tujega vira s pomočjo AI in prilagojen za slovenskega bralca.

Deli z drugimi:

Leave a Reply