По словам специалистов, баг появился еще в Linux 4.11, вышедшем в 2017 году, и с тех пор присутствовал во всех стабильных версиях ядра.
Уязвимость затрагивает системы с XFS и включенной функцией reflink, при условии, что защищенный файл и доступная атакующему директория находятся в одной файловой системе.
Такая конфигурация по умолчанию встречается в Red Hat Enterprise Linux, CentOS Stream, Oracle Linux, Rocky Linux, AlmaLinux, CloudLinux, Fedora Server и Amazon Linux.
SELinux, seccomp, kernel lockdown, изоляция контейнеров, KASLR, SMEP и SMAP оказываются бесполезны, поскольку проблема связана с XFS и обработкой reflink-копий.
В результате модель обнаружила проблему в XFS и подготовила для …