RefluXFS (CVE-2026-64600) : élévation de privilÚges locale vers root dans le noyau Linux via XFS
đ Contexte Le 22 juillet 2026, Qualys Threat Research Unit (TRU) publie un advisory dĂ©taillĂ© sur CVE-2026-64600, baptisĂ© RefluXFS, une vulnĂ©rabilitĂ© de type race condition dans le chemin copy-on-write (CoW) du systĂšme de fichiers XFS du noyau Linux. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e dans le cadre dâune collaboration entre Qualys et Anthropic, en intĂ©grant le modĂšle Claude Mythos Preview dans le workflow dâaudit manuel. âïž MĂ©canisme technique La vulnĂ©rabilitĂ© se dĂ©clenche lorsque deux Ă©critures O_DIRECT concurrentes ciblent le mĂȘme fichier reflinkĂ©. XFS gĂšre les Ă©critures sur des blocs partagĂ©s via CoW : il alloue un nouveau bloc privĂ©, remet en correspondance le fichier, puis dĂ©crĂ©mente le compteur de rĂ©fĂ©rence du bloc original. Pour Ă©viter les deadlocks, le noyau relĂąche le verrou inode pendant lâattente dâespace dans le journal de transactions. Durant cette fenĂȘtre, un second thread peut complĂ©ter son propre cycle CoW, remappant le fichier vers un nouveau bloc et faisant descendre le compteur de rĂ©fĂ©rence du bloc original Ă 1. ...