Linux Kernel 4.11 ve üzeri kernel sürümlerinde xfs dosya sistemini kullanan (reflink fonksiyonu açık olan) linux işletim sistemlerini etkileyebilecek bir LPE (Local Privilege Escalation) güvenlik açığı duyurulmuştur.
Varsayılan olarak xfs dosya sistemini kullanan, xfs reflink fonksiyonu aktif durumda olan rhel 8-9-10, almalinux 8-9-10, rocky linux 8-9-10, cloudlinux 8-9-10, Oracle Linux 8-9-10 işletim sistemleri açıktan etkilenebilmektedir. Varsayılan olarak ext4 dosya sistemi kullanan ubuntu, debian işletim sistemlerinde eğer dosya sistemi olarak xfs tercih edilmiş ise bu işletim sistemlerinin de açıktan etkilenme riski bulunuyor.
Kernel güncellemelerinizi işletim sisteminizin resmi kaynaklarından takip edip yapmayı unutmayınız.
https://nvd.nist.gov/vuln/detail/CVE-2026-64600 https://socprime.com/blog/cve-2026-6...ge-escalation/ https://blog.cloudlinux.com/refluxfs...or-cloudlinux/