CVE-2026-64600
xfs: ILOCK 순환 후 데이터 포크 매핑 재샘플링
- 게시됨
- 2026. 7. 23.
- 업데이트됨
- 2026. 8. 17.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 14.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 39.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: xfs: ILOCK 순환 후 데이터 포크 매핑 재샘플링 xfs_reflink_fill_{cow_hole,delalloc}는 모두 inode, 데이터 포크 매핑, cow 포크 매핑과 함께 제공됩니다. 불행히도 이 두 헬퍼는 트랜잭션을 획득하기 위해 ILOCK을 순환시키는데, 이는 ILOCK을 다시 획득하는 즉시 매핑이 오래된(stale) 상태가 된다는 것을 의미합니다. 현재는 xfs_find_trim_cow_extent를 다시 호출하여 cow 포크 매핑을 새로 고치지만, 그 전에 데이터 포크 매핑은 새로 고치지 않으므로 해당 함수의 xfs_bmap_trim_cow가 refcount btree에 잘못된 물리적 블록을 질의하여 *shared에 부정확한 값을 반환하게 됩니다. *shared가 이제 false인 경우 directio 쓰기는 오래된 데이터 포크 매핑으로 진행됩니다. ILOCK 순환 동안 시퀀스 카운터가 변경되면 데이터 포크 매핑을 질의하여 이 문제를 수정합니다.
소스
9CVE-2026-64600
CVE-2026-64600(RefluXFS)을 탐지, 안전하게 검증(PoC), 완화하기 위한 C 기반 Linux 보안 유틸리티입니다. 커널 취약점 평가, XFS reflink 탐지, 안전한 경쟁 조건 PoC, SystemTap 및 XFS 강화를 통한 계층적 완화를 제공합니다.
CVE-2026-64600에 대한 기술적 분석으로, 메모리 손상을 통해 RefluxFS에서 발생하는 Linux 커널 로컬 권한 상승 취약점이며, 방어 연구 및 교육을 위한 완화 조치와 참고 자료를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.