CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Yeni RefluXFS Linux Açığı Saldırganlara Root Yetkisi Sağlıyor

Linux XFS dosya sistemindeki 9 yıllık RefluXFS yarış durumu açığı, yerel saldırganlara root yetkisi veriyor.

23 Temmuz 2026

Ne oldu?

Linux çekirdeğinin XFS dosya sisteminde, ilk kez 2016'da ortaya çıkan ve CVE-2026-64600 olarak izlenen RefluXFS adlı bir yarış durumu (race condition) açığı keşfedildi. Bu açık, yerel bir saldırganın sistemdeki korunan dosyaların üzerine yazmasına ve böylece root yetkisi elde etmesine olanak tanıyor. Sorun, XFS'in dosya kilitleme mekanizmasındaki bir zamanlama hatasından kaynaklanıyor; saldırgan, dosya işlemleri sırasında araya girerek yetki kontrollerini atlatabiliyor.

Neden önemli?

Bu açık, dokuz yıldır Linux çekirdeğinde sessizce duruyor ve yerel bir saldırganın sistemde tam kontrol sağlamasına imkan veriyor. Özellikle sunucu ortamlarında, çok kullanıcılı sistemlerde veya bulut altyapılarında ciddi bir risk oluşturuyor. Root yetkisi ele geçirildiğinde, saldırgan tüm dosyaları okuyabilir, değiştirebilir, kötü amaçlı yazılım yerleştirebilir ve sistemi tamamen ele geçirebilir. Bu tür bir açık, güvenlik duvarları ve izolasyon mekanizmalarını aşarak kritik verilere erişim sağlayabilir.

Kim veya ne etkileniyor?

XFS dosya sistemini kullanan tüm Linux dağıtımları etkileniyor. Özellikle Red Hat Enterprise Linux, CentOS, Fedora, Ubuntu ve Debian gibi yaygın dağıtımlar risk altında. Ayrıca, XFS'i varsayılan dosya sistemi olarak kullanan büyük veri depolama sunucuları ve bulut hizmetleri de bu açıktan etkileniyor. Yerel erişimi olan herhangi bir kullanıcı, bu açığı kullanarak yetkisini yükseltebilir; bu nedenle çok kullanıcılı sistemlerde risk daha yüksek.

Ne yapılmalı?

Linux çekirdeği güncellemeleri takip edilmeli ve ilgili yamalar hemen uygulanmalıdır. Dağıtım sağlayıcılarının güvenlik bültenlerini kontrol edin ve çekirdek paketlerini en son sürüme yükseltin. Ayrıca, sistemdeki kullanıcı hesaplarını gözden geçirin ve gereksiz yerel kullanıcıları kaldırın. Eğer sistem hemen güncellenemiyorsa, XFS dosya sistemini geçici olarak başka bir dosya sistemiyle değiştirmek veya dosya kilitleme ayarlarını sıkılaştırmak düşünülebilir. Güvenlik duvarı ve erişim kontrol listeleriyle yerel saldırı yüzeyini azaltmak da önemli.

Kaynaklar

- https://www.bleepingcomputer.com/news/linux/new-refluxfs-linux-flaw-lets-attackers-gain-root-privileges/
- https://nvd.nist.gov/vuln/detail/CVE-2026-64600
- https://www.kernel.org/

Kaynaklar

Güne dön