CVE-2026-64600
xfs: reamostrar o mapeamento do data fork após ciclar o ILOCK
- Publicado
- 23 de jul. de 2026
- Atualizado
- 17 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 14 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 39,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: xfs: reamostrar o mapeamento do data fork após ciclar o ILOCK xfs_reflink_fill_{cow_hole,delalloc} são ambas apresentadas com um inode, um mapeamento do data fork e um mapeamento do cow fork. Infelizmente, esses dois helpers ciclam o ILOCK para obter uma transação, o que significa que os mapeamentos ficam obsoletos assim que readquirimos o ILOCK. Atualmente, atualizamos o mapeamento do cow fork chamando novamente xfs_find_trim_cow_extent, mas não atualizamos o mapeamento do data fork antes disso, o que significa que o xfs_bmap_trim_cow nessa função consulta a btree de refcount sobre os blocos físicos errados e retorna um valor impreciso em *shared. Se *shared agora for false, a gravação de directio prossegue com um mapeamento do data fork obsoleto. Corrija isso consultando o mapeamento do data fork se o contador de sequência mudar durante o ciclo do ILOCK.
Fontes
9- CVE-2026-64600Pesquisa
CVE-2026-64600
Um utilitário de segurança Linux baseado em C para detectar, verificar com segurança (Prova de Conceito) e mitigar CVE-2026-64600 (RefluXFS). Ele fornece avaliação de vulnerabilidade do kernel, detecção de reflink XFS, uma PoC segura de condição de corrida e mitigação em camadas usando SystemTap e endurecimento XFS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.