潜伏 9 年的 Linux 内核高危漏洞 RefluXFS 曝光:源于 XFS 文件系统设计缺陷、超 1600 万台设备面临风险
潜伏9年的Linux内核高危漏洞RefluXFS曝光,超1600万台设备面临风险!源于XFS文件系统设计缺陷,可本地提权获取Root权限,速看修复方案。
7 月 28 日消息,安全公司 Qualys 发文,披露了 Linux 内核中存在的一项名为 RefluXFS 的本地权限提升漏洞(CVE-2026-64600),该漏洞自 2017 年 Linux 内核 4.11 版本开始便一直存在,历经约 9 年才被发现,CVSS 评分达 7.8 分。

获悉,CVE-2026-64600 源于 Linux 内核 XFS 文件系统 Copy-on-Write(CoW,写时复制)机制中的竞争条件问题。黑客可以利用该漏洞,在启用了 reflink 功能的 XFS 磁盘分区中修改任意可读取文件,并通过覆盖系统关键文件实现本地权限提升,最终获取 Root 权限。
由于该漏洞利用的是文件系统设计缺陷,因此即使系统启用了 SMEP、SMAP、KASLR 等内存保护机制,或者采用内核锁定(Kernel Lockdown)、容器隔离等安全措施,也无法有效阻止攻击。因此,所有启用了 XFS 文件系统 reflink 功能的 Linux 平台都可能受到影响(包括 RHEL、Oracle Linux、Amazon Linux、Fedora 等发行版),全球超过 1640 万台 Linux 主机可能面临风险。
目前,Linux 内核开发团队已将相关修复补丁合并至上游内核,后续将由各 Linux 发行版厂商陆续整合至对应内核版本中。
Qualys 进一步披露,研究团队利用人工验证结合 AI 辅助分析方法找到了这一漏洞,团队首先利用 Claude 协助分析 Linux 内核源码,缩小搜索范围并定位潜在问题区域,随后由安全研究人员进一步完成了 RefluXFS 漏洞验证及攻击流程分析步骤。

