潜伏 9 年的 Linux 内核高危漏洞 RefluXFS 曝光:源于 XFS 文件系统设计缺陷、超 1600 万台设备面临风险
最新 7 月 28 日消息,安全公司 Qualys 发文,披露了 Linux 内核中存在的一项名为 RefluXFS 的本地权限提升漏洞(CVE-2026-64600),该漏洞自 2017 年 Linux 内核 4.11 版本开始便一直存在,历经约 9 年才被发现,CVSS 评分达 7.8 分。

最新获悉,CVE-2026-64600 源于 Linux 内核 XFS 文件系统 Copy-on-Write(CoW,写时复制)机制中的竞争条件问题。黑客可以利用该漏洞,在启用了 reflink 功能的 XFS 磁盘分区中修改任意可读取文件,并通过覆盖系统关键文件实现本地权限提升,最终获取 Root 权限。
由于该漏洞利用的是文件系统设计缺陷,因此即使系统启用了 SMEP、SMAP、KASLR 等内存保护机制,或者采用内核锁定(Kernel Lockdown)、容器隔离等安全措施,也无法有效阻止攻击。因此,所有启用了 XFS 文件系统 reflink 功能的 Linux 平台都可能受到影响(包括 RHEL、Oracle Linux、Amazon Linux、Fedora 等发行版),全球超过 1640 万台 Linux 主机可能面临风险。
目前,Linux 内核开发团队已将相关修复补丁合并至上游内核,后续将由各 Linux 发行版厂商陆续整合至对应内核版本中。
Qualys 进一步披露,研究团队利用人工验证结合 AI 辅助分析方法找到了这一漏洞,团队首先利用 Claude 协助分析 Linux 内核源码,缩小搜索范围并定位潜在问题区域,随后由安全研究人员进一步完成了 RefluXFS 漏洞验证及攻击流程分析步骤。
《潜伏 9 年的 Linux 内核高危漏洞 RefluXFS 曝光:源于 XFS 文件系统设计缺陷、超 1600 万台设备面临风险》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
SK海力士敲定下半年量产LPDDR6:第六代10nm级工艺打造 速度飙升33%
快科技7月28日消息,据媒体报道,SK海力士计划于2026年下半年正式启动新一代低功耗移动DRAM产品LPDDR6的量产出货。该产品已于3月完成开发,目前正稳步推进量产前的各项准备工作。作为SK海力士... -
三星、SK海力士、美光三巨头1个月损失10万亿市值:泡沫挤了 内存价格还在
快科技7月28日消息,过去的一个月对全球的AI产业链来说冰火两重天,内存价格飞涨让三星、SK海力士、美光三巨头业绩升天,股价暴涨,然而这一个月又是连接暴跌,10万亿市值没了。韩国KOSPI指数... -
小米全球首发!LPDDR6下半年正式落地
快科技7月28日消息,据报道,SK海力士今日正式敲定LPDDR6内存的量产计划,预计将于2026年下半年开始出货。报道指出,SK海力士在2025年3月便完成了LPDDR6的整体研发,并在今年3月拿下了全球首个... -
512KB内存跑千万级AI模型!开发者:未来咖啡机都能思考
快科技7月28日消息,乌克兰独立开发者Slava S近日发布开源项目"ESP32-AI",在售价仅约8美元(约54元人民币)的ESP32-S3微控制器上,本地运行了参数规模达2890万的语言模型,打破了同级... -
NVIDIA Reflex 2跳票18个月仍未发布!官方却还在用它卖显卡
快科技7月28日消息,NVIDIA在2025年1月的CES展会上宣布的Reflex 2技术,至今已过去18个月仍未正式发布。Reflex 2的核心功能名为Frame Warp,可在将游戏帧发送到显示器之前基于最新鼠标输入对其...












