RefluXFS: Gefährlicher Kernel-Bug verleiht Root-Zugriff unter Linux Eine Sicherheitslücke im Linux-Kernel lässt Angreifer beliebige Dateien auf XFS-Volumes überschreiben. Root-Rechte sind damit leicht zu beschaffen. 24. Juli 2026 um 11:05 Uhr / Marc Stöckel Angreifer können mit RefluXFS unter Linux beliebige Dateien manipulieren. Bild: pexels.com / Sora Shimazaki Sicherheitsforscher von Qualys haben mithilfe von Claude Mythos eine neun Jahre alte und RefluXFS genannte Sicherheitslücke im Linux-Kernel entdeckt, mit der Angreifer durch das überschreiben geschützter Dateien Root-Zugriff erlangen können. Viele Linux-Distributionen sind in der Standardkonfiguration angreifbar, darunter Red Hat Enterprise Linux (RHEL), CentOS, Fedora und Oracle Linux. Admins sollten ihre Systeme absichern. Die besagte Sicherheitslücke ist als CVE-2026-64600(öffnet im neuen Fenster) registriert und basiert laut Blogbeitrag der Qualys-Forscher(öffnet im neuen Fenster) auf einer Race Condition im Copy-on-Write-Pfad des XFS-Dateisystems. Angreifer mit einfachen Benutzerrechten können damit den Angaben zufolge Inhalte beliebiger lesbarer Dateien auf Blockebene überschreiben.Damit lässt sich CVE-2026-64600 unter anderem für eine Rechteausweitung auf Root ausnutzen. Die Forscher demonstrieren dies in einem kurzen Videoclip(öffnet im neuen Fenster) am Beispiel eines Exploits, der den Passwortschutz des Root-Kontos auf einem RHEL-System aushebelt, indem er die Datei /etc/passwd in Teilen überschreibt. Der Angreifer erhält daraufhin Root-Zugriff, ohne das zugehörige Passwort eingeben zu müssen.Millionen von Systemen betroffenNach Angaben der Forscher überdauert der Eingriff des Exploits auch Neustarts, so dass der Angreifer den Root-Zugriff nach dem Reboot eines Zielsystems beliebig weiternutzen kann, solange kein Administrator den ausgehebelten Passwortschutz bemerkt und ihn korrigiert. Zudem hinterlässt der Angriff wohl keinerlei Spuren im Kernel-Log. Für CVE-2026-64600 anfällig sind alle Linux-K...
First seen: 2026-07-24 09:18
Last seen: 2026-07-25 15:43