Linux内核潜伏9年漏洞RefluXFS

IT时代网7月28日消息,安全公司 Qualys 披露了 Linux 内核里一个名为 RefluXFS 的本地提权漏洞(CVE-2026-64600)。它从 2017 年内核 4.11 版本就埋着,潜伏约 9 年才被发现,CVSS 评分 7.8。

问题出在 XFS 文件系统的 Copy-on-Write(写时复制)机制存在竞争条件。黑客能在开启 reflink 的 XFS 分区里改掉任意可读文件,覆盖系统关键文件完成提权,最终拿下 Root。更麻烦的是,SMEP、SMAP、KASLR、内核锁定、容器隔离这些防护都拦不住它——因为漏洞啃的是文件系统本身的设计缺陷。

所有开了 XFS reflink 的 Linux 平台都可能中招,RHEL、Oracle Linux、Amazon Linux、Fedora 都在列,全球超过 1640 万台主机面临风险。好消息是,修复补丁已合入上游内核,各发行版会陆续跟进。

有意思的是,Qualys 团队是用"人工+AI"找到它的:先让 Claude 帮着读内核源码、缩小怀疑范围,再由安全研究员完成验证和攻击链分析。

此图片为IT时代网AI生成的示意图

注:本文中包含AI辅助创作的内容。

THE END