<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>RefluXFS on CyberVeille</title>
    <link>https://cyberveille.ch/tags/refluxfs/</link>
    <description>Recent content in RefluXFS on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sun, 26 Jul 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/refluxfs/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>RefluXFS (CVE-2026-64600) : élévation de privilèges locale vers root dans le noyau Linux via XFS</title>
      <link>https://cyberveille.ch/posts/2026-07-26-refluxfs-cve-2026-64600-elevation-de-privileges-locale-vers-root-dans-le-noyau-linux-via-xfs/</link>
      <pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-07-26-refluxfs-cve-2026-64600-elevation-de-privileges-locale-vers-root-dans-le-noyau-linux-via-xfs/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Le 22 juillet 2026, Qualys Threat Research Unit (TRU) publie un advisory détaillé sur &lt;strong&gt;CVE-2026-64600&lt;/strong&gt;, baptisé &lt;strong&gt;RefluXFS&lt;/strong&gt;, une vulnérabilité de type &lt;strong&gt;race condition&lt;/strong&gt; dans le chemin &lt;strong&gt;copy-on-write (CoW) du système de fichiers XFS&lt;/strong&gt; du noyau Linux. La découverte a été réalisée dans le cadre d&amp;rsquo;une collaboration entre Qualys et Anthropic, en intégrant le modèle &lt;strong&gt;Claude Mythos Preview&lt;/strong&gt; dans le workflow d&amp;rsquo;audit manuel.&lt;/p&gt;
&lt;h2 id=&#34;-mécanisme-technique&#34;&gt;⚙️ Mécanisme technique&lt;/h2&gt;
&lt;p&gt;La vulnérabilité se déclenche lorsque deux écritures &lt;code&gt;O_DIRECT&lt;/code&gt; concurrentes ciblent le même fichier reflinké. XFS gère les écritures sur des blocs partagés via CoW : il alloue un nouveau bloc privé, remet en correspondance le fichier, puis décrémente le compteur de référence du bloc original. Pour éviter les deadlocks, le noyau &lt;strong&gt;relâche le verrou inode&lt;/strong&gt; pendant l&amp;rsquo;attente d&amp;rsquo;espace dans le journal de transactions. Durant cette fenêtre, un second thread peut compléter son propre cycle CoW, remappant le fichier vers un nouveau bloc et faisant descendre le compteur de référence du bloc original à 1.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
