Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии

24.07.2026 11:12 (MSK)

Компания Qualys выявила уязвимость (CVE-2026-64600) в поставляемой в ядре Linux файловой системе XFS, позволяющую локальному пользователю получить привилегии root. Уязвимость получила кодовое имя RefluXFS и была выявлена в ходе эксперимента с использованием AI-модели Claude Mythos Preview. Проблема была найдена в ответ на запрос найти в ядре Linux уязвимость типа Dirty COW, вызванную состоянием гонки в коде файловых систем. AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита, который позволил получить root-доступ в Fedora Server 44.

Уязвимость даёт возможность перезаписать содержимое любого файла в файловой системе XFS, созданной с поддержкой reflink (в mkfs.xfs выставляется по умолчанию с 2019 года и бэкпортирован в RHEL 8), при наличии доступа к этому файлу на чтение. Операция reflink позволяет создавать копии файлов путём клонирования метаданных файла и создания ссылки на уже имеющиеся данные без их фактического копирования (данные разделяются только после внесения изменений с использованием механизма copy-on-write).

Атака сводится к созданию при помощи reflink принадлежащего пользователю клона файла, такого как /etc/passwd или /usr/bin/su, и инициированию возникновения состояния гонки через отправку одновременных запросов к клону в режиме O_DIRECT. Из-за некорректно выставляемой блокировки при выполнении операции copy-on-write, возникает короткое временное окно, на протяжении которого блок будет скопирован, но счётчик ссылок ещё не обновлён, что приведёт к записи в физический блок, закреплённый за исходным файлом. Изменение сохраняется напрямую в физических блоках на диске без изменения состояния inode (SUID-бит не сбрасывается) и не отражаясь в страничном кэше (чтобы изменения стали видны в системе, можно использовать вызов "posix_fadvise(POSIX_FADV_DONTNEED)").

Эксплуатация возможна в конфигурации по умолчанию при наличии в ФС XFS каталога, в который атакующий может записываться файлы, и доступности на чтение suid-файлов, а также файлов с системными настройками или скриптами. Наличие уязвимости и необходимых для атаки настроек подтверждено в RHEL 8-10 (+ CentOS, Rocky, AlmaLinux, Oracle Linux, CloudLinux 8-10), Fedora Server 31+, Amazon Linux 2023 и Amazon Linux 2 AMI. В Debian, Ubuntu, Fedora Workstation, SLES, openSUSE и Arch Linux файловая системе XFS по умолчанию не применяется в корневом разделе и подверженность проблеме зависит от выбора XFS при установке. Ветка RHEL 7 проблеме не подвержена, а ветка RHEL 8 уязвима только при установке с нуля (при обновлении с RHEL 7 reflink не включается).

Проблема проявляется начиная с выпуска 4.11 (февраль 2017 года) и устранена в ядре Linux 14 июня. Исправление включено в состав корректирующих выпусков ядра 7.1.4, 6.18.39 и 6.12.96. Статус устранения уязвимости в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.


Помимо этого за последние дни выявлено ещё несколько уязвимостей, позволяющих поднять свои привилегии в системе:

  • В инструментарии snapd 2.76.1 устранены 3 уязвимости:
    • CVE-2026-8933 - уязвимость в утилите snap-confine, формирующей sandbox-окружение для выполнения snap-приложения, позволяет получить привилегии root в системе. Уязвимость напоминает мартовскую проблему и также вызвана состояниями гонки, но на этот раз возникающими при запуске в режиме "set-capabilities". Первое состояние гонки возникает после создания директории "/tmp/snap.rootfs_XXXXXX", но до изменения её владельца, а второе - в промежуток между созданием файла и сменой владельца на root. В подобный момент атакующий может создать символическую ссылку внутри каталога "/tmp/snap.rootfs_XXXXXX" и добиться создания произвольного файла в разрешённых системных каталогах, после чего воспользоваться вторым состоянием гонки и успеть выставить права доступа "0666" (запись для всех пользователей) на созданный файл до смены владельца.

      Подобным образом создаётся файла с расширением .rules в каталоге /run/udev/rules.d/, после чего в него добавляется правило, запускающее с правами root команду атакующего при монтировании или отмонтировании FUSE-раздела. Проблема проявляется в Ubuntu 22.04 LTS, Ubuntu 24.04 LTS и Ubuntu 26.04 LTS с настройками по умолчанию. Выявившие проблему исследователи продемонстрировали рабочий эксплот.

    • CVE-2026-15226 - уязвимость в snap-confine, позволяющая локальному атакующему обойти ограничения sandbox-окружения.
    • CVE-2024-5300 - позволяет из sandbox-окружения получить доступ к хэшам паролей на системах с systemd-userdbd через отправку запроса при помощи интерфейса varlink.
  • В почтовом сервере Exim 4.99.5 устранена уязвимость (CVE не присвоен), позволяющая локальному пользователю повысить свои привилегии через манипуляции с файлом ".forward" в конфигурациях, поддерживающих настройку перенаправления через файл ".forward" и использующих команду "force_command" для транспорта "pipe", запускаемого под привилегированным пользователем. Эксплуатация осуществляется через использование аргументов командной строки, предназначенных для перемещения писем по имени в очереди, для доступа к файлам за пределами спула. Проблема проявляется начиная с версии Exim 4.82 (2013 год).

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: Уязвимость в qSnapper, позволяющая получить права root в системе
  3. OpenNews: Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu
  4. OpenNews: Захват контроля над snap-пакетами, связанными с просроченными доменами
  5. OpenNews: Уязвимости в AppArmor, позволяющие получить root-доступ в системе
  6. OpenNews: Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65962-xfs
Ключевые слова: xfs, kernel, exim, snap
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (18) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:23, 24/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    жесть
     
     
  • 2.18, Аноним (18), 13:49, 24/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это безопасная логическая ошибка, тут нет переполнения буфера.
     

  • 1.2, Аноним (2), 11:34, 24/07/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –6 +/
     

  • 1.8, Аноним (8), 11:51, 24/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >уязвимость (CVE не присвоен)
    >в конфигурациях, поддерживающих настройку перенаправления ... использующих команду ... для транспорта ... запускаемого под привилегированным пользователем

    Может проще сразу попросить ключи от квартиры

     
  • 1.9, Аноним (9), 12:04, 24/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >  AI-модель выявила подобную уязвимость в коде XFS и подготовила прототип эксплоита

    Кто там во вчерашних обсуждениях пuтyшился по поводу "ИИ не нужон!!1" ?
    Ребята, что с лицом?

    > В почтовом сервере Exim 4.99.5 устранена уязвимость

    Ha, ha, classic 🚬😼(c)

     
     
  • 2.13, халявщик не корпораст (?), 12:52, 24/07/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    - обсуждениях ...

    То как эти типа порядочные и честные преподносят своё ии окружающим, вообще не нужон. Ты же знаешь что 2+2=4, а не восемнадцать и не 28? Тебе рассказали про какое-то по и назвали его ии, и ты поверил что оно само развивается и работает без вмешательства его разработавших и сопровождающих? Ты же веришь лживым типам, гоняющимся за деньгами и тщеславием, абизянам, пытающимся перевернуть определённый порядок вещей ради собственной наживы и понта, но покупающим бананы в магазинах и выращенные совсем не на их серваках с их по? Ты же можешь понять как устроены некоторые простые вещи вокруг тебя или тебя учили другому? И обязательно верить всему что тебе впаривают под любым корыстным предлогом с их стороны? Тебя же пытаются убедить и что-то про это говорят на полном серьёзе, и приводят какие-то доводы.... Ты же веришь в это?

     
  • 2.16, Аноним (16), 13:28, 24/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Попроси ИИ-хирурга поискать в тебе уязвимости и подгоовить эксплоиты. Потом, если сможешь говорить, подискутируем.
     
  • 2.17, Аноним (16), 13:31, 24/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ИИ будет "нужон" если ты подпишешь документ, что берёшь на себя всю полноту ответственности за действия ИИ и согласен на всё, даже на смертную казнь.
     
  • 2.20, пох. (?), 14:28, 24/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Кто там во вчерашних обсуждениях пuтyшился по поводу "ИИ не нужон!!1" ?

    такой ыы - точно ненужон, вон вред от него один.

    хорошо что у меня почти нигде нет xfs

    Польза была б если б нам тоже дали попользоваться ТАКИМ ыы. Но хрен вам - "на вопрос опять отвечает Александр Друзь ... тьфу, опус"

    А с тем все низковисевшие ништяки давно ободрали вместе с ветками и ствол на дрова попилили

     

  • 1.12, Аноним (12), 12:44, 24/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    снап шерето кривое, только жить мешает
     
     
  • 2.14, халявщик не корпораст (?), 13:09, 24/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не переживай, ведь ты в безопасности в контейнере и в песочнице - космическая инкапсуляция называется, у тебя даже клава есть на столе или приделанная к монику как в ноутбуке, но беда в том, что корпорасты не видят разницы между домашним компом и рабочей станцией, им лишь бы поуправлять всем до чего их корявые ручонки дотянуться, а при общедоступном по это проще сделать т.к. доступ открыт и можно сунуться куда угодно и как им задумается. И не всё так просто, ведь много кто и чего не договаривают, и не все в коде разбираются чтобы ковырять всё слева и справа, сверху и снизу. ...
     

  • 1.19, JoePeach (ok), 14:09, 24/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >через манипуляции с файлом ".forward"

    Для этого надо получить доступ в систему под юзером или группой exim. Каким-то внешним эксплойтом это сделать, или по ssh (но обычно там стоит nologin для таких юзеров).

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру