CVE-2026-64600
xfs: Daten-Fork-Mapping nach dem Durchlaufen von ILOCK neu abtasten
- Veröffentlicht
- 23.07.2026
- Aktualisiert
- 17.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 14.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 39,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfs: Daten-Fork-Mapping nach dem Durchlaufen des ILOCK neu abtasten xfs_reflink_fill_{cow_hole,delalloc} erhalten beide einen Inode, ein Daten-Fork-Mapping und ein Cow-Fork-Mapping. Leider durchlaufen diese beiden Helfer den ILOCK, um eine Transaktion zu erhalten, was bedeutet, dass die Mappings veraltet sind, sobald wir den ILOCK wiedererlangen. Derzeit aktualisieren wir das Cow-Fork-Mapping, indem wir xfs_find_trim_cow_extent erneut aufrufen, aber wir aktualisieren das Daten-Fork-Mapping vorher nicht, was bedeutet, dass xfs_bmap_trim_cow in dieser Funktion den Refcount-Baum über die falschen physischen Blöcke abfragt und einen ungenauen Wert in *shared zurückgibt. Wenn *shared nun false ist, fährt der DirectIO-Schreibvorgang mit einem veralteten Daten-Fork-Mapping fort. Beheben Sie dies, indem Sie das Daten-Fork-Mapping abfragen, wenn sich der Sequenzzähler über den ILOCK-Zyklus hinweg ändert.
Quellen
9- CVE-2026-64600Forschung
CVE-2026-64600
Ein C-basiertes Linux-Sicherheitstool zur Erkennung, sicheren Verifizierung (Proof of Concept) und Entschärfung von CVE-2026-64600 (RefluXFS). Es bietet die Bewertung von Kernel-Schwachstellen, die Erkennung von XFS-Reflinks, einen sicheren Race-Condition-PoC und eine mehrschichtige Mitigation mithilfe von SystemTap und XFS-Härtung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.