RefluXFS (CVE 2026 64600) लिनक्स कर्नेल XFS फ़ाइल सिस्टम में रेस कंडीशन के कारण होने वाली एक गंभीर स्थानीय विशेषाधिकार वृद्धि (LPE) कमज़ोरी है [4]। यह बग फरवरी 2017 में Linux कर्नेल 4.11 में शामिल हुआ और तब से सभी मेनलाइन और स्थिर कर्नेल में मौजूद है, जिससे दुनिया भर में लगभग 1.64 करोड़ सिस्टम प्रभावित हैं [1][5][9]...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the "RefluXFS" Linux kernel vulnerability (CVE-2026-64600), how does it work, which syste. Article summary: **RefluXFS (CVE-2026-64600)** is a high-severity local privilege escalation vulnerability in the Linux kernel's XFS filesystem, disclosed by **Qualys Threat Research Unit** on July 22, 2026 [4]. It allows an unprivileged. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
Linux की दुनिया में एक बड़ा सुरक्षा अलर्ट जारी हुआ है। क्वालिस थ्रेट रिसर्च यूनिट (Qualys TRU) ने 22 जुलाई 2026 को लिनक्स कर्नेल के XFS फ़ाइल सिस्टम में एक गंभीर खामी का खुलासा किया है, जिसे RefluXFS (CVE-2026-64600) नाम दिया गया है । यह एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) कमज़ोरी है, जो सिस्टम पर एक सामान्य, बिना किसी विशेष अधिकार वाले (unprivileged) उपयोगकर्ता को रूट एक्सेस प्राप्त करने की अनुमति देती है। शुरुआती अनुमानों के अनुसार, यह कमज़ोरी दुनिया भर में लगभग 1.64 करोड़ (16.4 मिलियन) सिस्टम को प्रभावित कर सकती है
।
यह कमज़ोरी लिनक्स कर्नेल के XFS फ़ाइल सिस्टम में copy-on-write (CoW) प्रक्रिया से जुड़ी एक रेस कंडीशन (Race Condition) है । आसान भाषा में समझें तो:
xfs_reflink_fill_cow_hole और xfs_reflink_fill_delalloc नामक दो कर्नेल हेल्पर फंक्शन में एक रेस कंडीशन का फायदा उठाती है /etc/passwd, /etc/shadow, या SSH authorized_keys जैसी सुरक्षित सिस्टम फ़ाइलों को भी ओवरराइट कर सकता है यह कमज़ोरी लिनक्स कर्नेल 4.11 (फरवरी 2017) में शामिल हुई थी और तब से रिलीज़ सभी मेनलाइन और स्थिर कर्नेल में मौजूद है । इसका फायदा उठाने के लिए केवल इतना ज़रूरी है कि लक्षित XFS वॉल्यूम में reflink सुविधा सक्षम हो, जो कि 2019 से डिफ़ॉल्ट सेटिंग है
।
पुष्टि किए गए प्रभावित वितरण (डिस्ट्रीब्यूशन):
इनके अलावा, Debian, Arch Linux, Rocky Linux, AlmaLinux जैसे अन्य सभी वितरण और एम्बेडेड Linux बिल्ड भी प्रभावित हो सकते हैं ।
तुरंत कर्नेल पैच (Kernel Patch) लगाना ही इस कमज़ोरी से बचाव का एकमात्र प्रभावी उपाय है। इसके लिए कोई कारगर वर्कअराउंड (workaround) मौजूद नहीं है। SELinux इसे रोक नहीं सकता और हमले के दौरान कर्नेल लॉग में कोई सबूत नहीं बचता । एकमात्र अस्थायी उपाय यह है कि प्रभावित सिस्टम पर XFS फ़ाइल सिस्टम तक डायरेक्ट-I/O राइट एक्सेस को प्रतिबंधित कर दिया जाए
।
अपस्ट्रीम कर्नेल पैच 16 जुलाई 2026 को लिनक्स कर्नेल सोर्स ट्री में मर्ज कर दिया गया है (कमिट 2f4acd0: "xfs: resample the data fork mapping after cycling ILOCK") । यह पैच डेटा फोर्क मैपिंग को रिफ्रेश करने की समस्या को ठीक करता है
।
यदि आप किसी प्रभावित Linux सिस्टम का उपयोग कर रहे हैं, तो तुरंत अपने वितरण के अनुसार सुरक्षा अपडेट इंस्टॉल करें और सिस्टम को रीबूट करें ताकि पैच किया गया कर्नेल एक्टिव हो जाए । यह कमज़ोरी इतनी बड़ी संख्या में सिस्टम को प्रभावित करती है और इसे बिना किसी विशेष अधिकार के आसानी से एक्सप्लॉइट किया जा सकता है, इसलिए यह किसी भी मल्टीटेनेंट या शेयर्ड-यूज़र Linux वातावरण के लिए एक गंभीर खतरा है।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
RefluXFS (CVE 2026 64600) लिनक्स कर्नेल XFS फ़ाइल सिस्टम में रेस कंडीशन के कारण होने वाली एक गंभीर स्थानीय विशेषाधिकार वृद्धि (LPE) कमज़ोरी है [4]।
RefluXFS (CVE 2026 64600) लिनक्स कर्नेल XFS फ़ाइल सिस्टम में रेस कंडीशन के कारण होने वाली एक गंभीर स्थानीय विशेषाधिकार वृद्धि (LPE) कमज़ोरी है [4]। यह बग फरवरी 2017 में Linux कर्नेल 4.11 में शामिल हुआ और तब से सभी मेनलाइन और स्थिर कर्नेल में मौजूद है, जिससे दुनिया भर में लगभग 1.64 करोड़ सिस्टम प्रभावित हैं [1][5][9]।
यह कमज़ोरी reflink सक्षम XFS वॉल्यूम पर किसी भी पढ़े जा सकने वाले फ़ाइल को ओवरराइट करने की अनुमति देती है, और यह SELinux Enforcing मोड में भी काम करती है [3][4][9]।