CVE-2026-64600
xfs : rééchantillonner le mappage de la fourche de données après avoir cyclé ILOCK
- Publié
- 23 juil. 2026
- Mise à jour
- 17 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 14 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 39,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : xfs : rééchantillonner le mappage de la fourche de données après avoir parcouru ILOCK xfs_reflink_fill_{cow_hole,delalloc} sont toutes deux présentées avec un inode, un mappage de la fourche de données et un mappage de la fourche cow. Malheureusement, ces deux fonctions auxiliaires parcourent ILOCK pour obtenir une transaction, ce qui signifie que les mappages sont obsolètes dès que nous réacquérons ILOCK. Actuellement, nous actualisons le mappage de la fourche cow en rappelant xfs_find_trim_cow_extent, mais nous n'actualisons pas le mappage de la fourche de données au préalable, ce qui signifie que xfs_bmap_trim_cow dans cette fonction interroge l'arbre B de refcount concernant les mauvais blocs physiques et renvoie une valeur inexacte dans *shared. Si *shared est désormais faux, l'écriture directio se poursuit avec un mappage de la fourche de données obsolète. Corrigez cela en interrogeant le mappage de la fourche de données si le compteur de séquence change au cours du cycle ILOCK.
Sources
9- CVE-2026-64600Recherche
CVE-2026-64600
Un utilitaire de sécurité Linux écrit en C pour détecter, vérifier en toute sécurité (preuve de concept) et atténuer la CVE-2026-64600 (RefluXFS). Il fournit une évaluation des vulnérabilités du noyau, la détection des reflinks XFS, un PoC sûr de condition de course et une atténuation en couches via SystemTap et le durcissement de XFS.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.