- Origen
- Múltiples fuentes: CSO Online, Network World, Qualys Threat Research Unit
- Fecha
- 2026-07-24T04:06:25.676698+00:00
- Resumen
- Según múltiples fuentes, se ha descubierto una vulnerabilidad crítica en el sistema de archivos XFS de Linux, presente desde la versión 4.11 del kernel lanzada en 2017, que permite a un usuario local sin privilegios obtener acceso root completo. La falla, identificada como CVE-2026-64600 y denominada RefluXFS por Qualys TRU, se debe a una condición de carrera en la gestión de operaciones copy-on-write con la función reflink habilitada, que permite modificar archivos originales directamente en disco sin dejar registros en el kernel. Esta vulnerabilidad afecta a más de 16.4 millones de sistemas, incluyendo distribuciones empresariales como RHEL, CentOS Stream, Oracle Linux, Rocky, AlmaLinux, CloudLinux, Amazon Linux, Fedora Server, Debian, Ubuntu y SUSE cuando usan XFS con reflink. Las técnicas habituales de protección del kernel, como KASLR, SMAP, SMEP, SELinux o seccomp, no mitigan esta amenaza. La única solución efectiva es aplicar el parche oficial integrado en el kernel el 16 de julio de 2026 y reiniciar los sistemas afectados. Se recomienda a las organizaciones actualizar urgentemente sus kernels para evitar explotación.