CVE-2026-64600
xfs: ricampionare la mappatura del data fork dopo il ciclo di ILOCK
- Pubblicato
- 23 lug 2026
- Aggiornato
- 17 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 14 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 39,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: xfs: ricampiona la mappatura del data fork dopo il ciclo su ILOCK xfs_reflink_fill_{cow_hole,delalloc} ricevono entrambe un inode, una mappatura del data fork e una mappatura del cow fork. Sfortunatamente, questi due helper ciclano su ILOCK per acquisire una transazione, il che significa che le mappature sono obsolete non appena riacquisiamo ILOCK. Attualmente aggiorniamo la mappatura del cow fork richiamando nuovamente xfs_find_trim_cow_extent, ma non aggiorniamo prima la mappatura del data fork, il che significa che xfs_bmap_trim_cow in quella funzione interroga l'albero btree del refcount sui blocchi fisici sbagliati e restituisce un valore impreciso in *shared. Se *shared ora è false, la scrittura directio procede con una mappatura del data fork obsoleta. Correggi questo problema interrogando la mappatura del data fork se il contatore di sequenza cambia durante il ciclo su ILOCK.
Fonti
9- CVE-2026-64600Ricerca
CVE-2026-64600
Utility di sicurezza Linux basata su C per rilevare, verificare in sicurezza (Proof of Concept) e mitigare la CVE-2026-64600 (RefluXFS). Fornisce valutazione delle vulnerabilità del kernel, rilevamento dei reflink XFS, una PoC sicura per la race condition e mitigazione a strati tramite SystemTap e l'hardening di XFS.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.