CVE-2026-64600
xfs: ILOCK चक्रण के बाद डेटा फोर्क मैपिंग को फिर से सैंपल करें
- प्रकाशित
- 23 जुल॰ 2026
- अद्यतन
- 17 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: xfs: ILOCK को साइकिल करने के बाद डेटा फोर्क मैपिंग को फिर से सैंपल करें xfs_reflink_fill_{cow_hole,delalloc} दोनों को एक inode, एक डेटा फोर्क मैपिंग, और एक cow फोर्क मैपिंग के साथ प्रस्तुत किया जाता है। दुर्भाग्यवश, ये दोनों हेल्पर एक ट्रांज़ैक्शन प्राप्त करने के लिए ILOCK को साइकिल करते हैं, जिसका अर्थ है कि जैसे ही हम ILOCK को पुनः प्राप्त करते हैं, मैपिंग पुरानी (stale) हो जाती हैं। वर्तमान में हम xfs_find_trim_cow_extent को फिर से कॉल करके cow फोर्क मैपिंग को रीफ्रेश करते हैं, लेकिन हम पहले से डेटा फोर्क मैपिंग को रीफ्रेश नहीं करते हैं, जिसका अर्थ है कि उस फ़ंक्शन में xfs_bmap_trim_cow refcount btree से गलत भौतिक ब्लॉकों के बारे में क्वेरी करता है और *shared में एक गलत मान लौटाता है। यदि *shared अब false है, तो directio राइट एक पुरानी डेटा फोर्क मैपिंग के साथ आगे बढ़ता है। इसे ठीक करने के लिए, यदि ILOCK साइकिल के दौरान सीक्वेंस काउंटर बदलता है, तो डेटा फोर्क मैपिंग को क्वेरी करें।
स्रोत
9- CVE-2026-64600अनुसंधान
CVE-2026-64600
सी-आधारित लिनक्स सुरक्षा उपयोगिता जो CVE-2026-64600 (RefluXFS) का पता लगाने, सुरक्षित रूप से सत्यापित करने (प्रूफ ऑफ कॉन्सेप्ट), और शमन करने के लिए है। यह कर्नेल भेद्यता आकलन, XFS रेफ़लिंक पहचान, एक सुरक्षित रेस-कंडीशन PoC, तथा SystemTap और XFS हार्डनिंग का उपयोग करके स्तरित शमन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।