潜伏 9 年的 Linux 内核高危漏洞 RefluXFS 曝光:源于 XFS 文件系统设计缺陷、超 1600 万台设备面临风险

发布于

IT之家 7 月 28 日消息,安全公司 Qualys 发文,披露了 Linux 内核中存在的一项名为 RefluXFS 的本地权限提升漏洞(CVE-2026-64600),该漏洞自 2017 年 Linux 内核 4.11 版本开始便一直存在,历经约 9 年才被发现,**CVSS 评分达 7.8 分**。

![RefluXFS 漏洞](http://pic.zhso.org/2026/07/28/975d7bfd18d0.png)

IT之家获悉,CVE-2026-64600 源于 Linux 内核 XFS 文件系统 Copy-on-Write(CoW,写时复制)机制中的竞争条件问题。黑客可以利用该漏洞,在启用了 reflink 功能的 XFS 磁盘分区中修改任意可读取文件,并通过覆盖系统关键文件实现本地权限提升,最终获取 Root 权限。

由于该漏洞利用的是文件系统设计缺陷,因此即使系统启用了 SMEP、SMAP、KASLR 等内存保护机制,或者采用内核锁定(Kernel Lockdown)、容器隔离等安全措施,也无法有效阻止攻击。因此,**所有启用了 XFS 文件系统 reflink 功能的 Linux 平台都可能受到影响**(包括 RHEL、Oracle Linux、Amazon Linux、Fedora 等发行版),全球超过 1640 万台 Linux 主机可能面临风险。

目前,Linux 内核开发团队已将相关修复补丁合并至上游内核,后续将由各 Linux 发行版厂商陆续整合至对应内核版本中。

Qualys 进一步披露,研究团队利用人工验证结合 AI 辅助分析方法找到了这一漏洞,团队首先利用 Claude 协助分析 Linux 内核源码,缩小搜索范围并定位潜在问题区域,随后由安全研究人员进一步完成了 RefluXFS 漏洞验证及攻击流程分析步骤。

---

原文链接:[点击查看](https://www.ithome.com/0/982/729.htm)

评论

暂无评论。

0.033975s