Lỗ hổng RefluXFS 9 năm tuổi trong nhân Linux đe dọa hàng triệu thiết bị
Công ty bảo mật Qualys đã công bố RefluXFS (CVE-2026-64600), một lỗ hổng leo thang đặc quyền cục bộ nghiêm trọng trong cơ chế CoW của hệ thống tệp XFS trên nhân Linux. Được phát hiện nhờ sự hỗ trợ của AI Claude, lỗ hổng này đã tồn tại từ phiên bản nhân Linux 4.11 phát hành năm 2017. Lỗ hổng này ảnh hưởng đến hơn 16,4 triệu máy chủ Linux chạy các bản phân phối doanh nghiệp như RHEL, Oracle Linux và Amazon Linux có bật tính năng reflink của XFS. Do bắt nguồn từ lỗi thiết kế hệ thống tệp, nó có thể vượt qua các cơ chế bảo vệ nhân quan trọng như SMEP, SMAP và KASLR, khiến mức độ nguy hiểm tăng cao. Lỗ hổng này gây ra bởi lỗi tranh chấp (race condition) trong quá trình xử lý copy-on-write (CoW) và direct-I/O của XFS, cho phép kẻ tấn công ghi đè lên các tệp hệ thống quan trọng. Mặc dù các bản vá thượng nguồn đã được tích hợp, người dùng vẫn cần chờ các nhà phân phối Linux phát hành bản cập nhật nhân tương ứng.
## KIẾN THỨC NỀN
XFS là một hệ thống tệp ghi nhật ký (journaling filesystem) hiệu năng cao thường được sử dụng trong các bản phân phối Linux doanh nghiệp. Tính năng "reflink" cho phép sao chép tệp thông qua cơ chế copy-on-write (CoW), nghĩa là các khối dữ liệu được chia sẻ cho đến khi một tệp bị sửa đổi. SMEP (Ngăn chặn thực thi ở chế độ giám sát) và SMAP (Ngăn chặn truy cập ở chế độ giám sát) là các tính năng bảo mật phần cứng của CPU nhằm ngăn nhân thực thi hoặc truy cập bộ nhớ của không gian người dùng.