Linux Kernel 4.11 ve üzeri kernel sürümlerinde xfs dosya sistemini kullanan (reflink fonksiyonu açık olan) linux işletim sistemlerini etkileyebilecek bir LPE (Local Privilege Escalation) güvenlik açığı duyurulmuştur.
Varsayılan olarak xfs dosya sistemini kullanan, xfs reflink fonksiyonu aktif durumda olan rhel 8-9-10, almalinux 8-9-10, rocky linux 8-9-10, cloudlinux 8-9-10, Oracle Linux 8-9-10 işletim sistemleri açıktan etkilenebilmektedir. Varsayılan olarak ext4 dosya sistemi kullanan ubuntu, debian işletim sistemlerinde eğer dosya sistemi olarak xfs tercih edilmiş ise bu işletim sistemlerinin de açıktan etkilenme riski bulunuyor.
Kernel güncellemelerinizi işletim sisteminizin resmi kaynaklarından takip edip yapmayı unutmayınız.
https://nvd.nist.gov/vuln/detail/CVE-2026-64600
https://socprime.com/blog/cve-2026-6...ge-escalation/
https://blog.cloudlinux.com/refluxfs...or-cloudlinux/
Linux XFS dosya sistemi güvenlik açığı - RefluXFS - CVE-2026-64600
3
●262
- 24-07-2026, 12:44:42
- 24-07-2026, 16:07:15Arif üstadım bilgilendirme için teşekkürler. CloudLinux 8.10 sunucumuzu kontrol ettik. Aktif kernel 4.18 sürümünde olmasına rağmen kök dosya sistemi ext4 ve sunucuda bağlı herhangi bir XFS dosya sistemi bulunmadığı için CVE-2026-64600 açığından etkilenmedik.
Buna rağmen genel güvenlik güncellemeleri kapsamında CloudLinux LVE kernelini 4.18.0-553.40.1 sürümünden stable depodaki 4.18.0-553.124.2 sürümüne güncelledik. - 24-07-2026, 16:39:55Rica ederim.FaLCoN_TiGeR adlı üyeden alıntı: mesajı görüntüle
Yalnız güncellediğiniz kernel halen eski ve aşağıdaki güvenlik açıklarını içeriyor.
Fragnesia (CVE-2026-46300)
ssh-keysign-pwn (CVE-2026-46333)
CIFSwitch (CVE-2026-46243)
pedit COW (CVE-2026-46331)
Januscape (CVE-2026-53359) (kvm sanallaştırma kullanıyorsanız)
GhostLock (CVE-2026-43499)
Yukardaki güvenlik açıkları ve bu konuda bahsedilen güvenlik açığının da kapatıldığı güncel cloudlinux 8 kerneli 4.18.0-553.144.1.lve.el8 veya daha yeni olan sürümdür.