前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

Linux 内核 XFS 漏洞可提权至 root

技术2026年7月23日· 4 分钟阅读0 阅读

Qualys 披露 Linux 内核 XFS 文件系统高危漏洞 RefluXFS(CVE-2026-64600),允许本地无权限用户静默获取 root 权限,影响超 1640 万系统。SELinux 无法防御,需立即打补丁重启。

Qualys 威胁研究团队披露了 Linux 内核 XFS 文件系统中的一个高危漏洞(CVE-2026-64600,代号 RefluXFS)。该漏洞允许任何无权限本地用户静默获取 root 权限,并绕过包括 SELinux Enforcing 模式在内的标准安全措施。

Qualys 警告 Linux 内核漏洞可暴露 root 权限

漏洞详情

该漏洞是 XFS 写时复制(copy-on-write)路径中的一个条件竞争,自 2017 年发布的内核 4.11 版本起就已存在。攻击者可以 reflink 克隆一个受保护文件,然后对克隆文件发起两次直接 I/O 写入竞争。当内核在等待日志空间时释放索引节点锁,一个过时的块地址会绕过引用计数检查,导致一次写入直接落在原始文件的物理块上。

结果是能够静默覆盖关键系统文件——例如 /etc/passwd 或 SUID-root 二进制文件——该操作在重启后依然存在,且不会产生内核日志输出。在默认 RHEL 10.2 系统上的概念验证演示中,Qualys 研究人员在几秒内就清除了 root 密码保护,实现了无密码 root 访问。

影响范围

Qualys 估计该漏洞可能影响全球超过 1640 万套系统。自 2019 年以来,XFS 搭配 reflink 已成为默认文件系统配置,因此 Red Hat Enterprise Linux、CentOS Stream、Oracle Linux、Rocky Linux、AlmaLinux、Amazon Linux 2023 和 Fedora Server 的默认安装均受影响。Debian、Ubuntu 和 SUSE 风险较低,仅在管理员手动启用 reflink 配置 XFS 时暴露。

该漏洞作用于文件系统分配层,低于 KASLR、SMEP、SMAP 等内存保护机制。Qualys 指出“SELinux 在测试中无法阻断受影响路径”,容器隔离同样无法防御。

修复方案

修复已合并到主线 Linux 内核树(2026 年 7 月 16 日),企业发行版正在积极移植补丁。RHEL、Oracle Linux、AlmaLinux、Rocky Linux 和 Fedora 已提供修复内核。目前尚未确认野外利用,Qualys 也未公开利用代码。

没有可靠的临时缓解措施——打补丁并完全重启是唯一有效的应对方案。

标签:Linux kernelXFSCVE-2026-64600RefluXFS

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

置顶文章

会打字,就能"拍"电影:ScriptTask 开放限量内测
置顶

会打字,就能"拍"电影:ScriptTask 开放限量内测

//

24小时热榜

AMD Advancing AI 大会开幕,Zen 6 芯片有望亮相
TOP1

AMD Advancing AI 大会开幕,Zen 6 芯片有望亮相

公用事业公司加入特朗普电费保护承诺
TOP2

公用事业公司加入特朗普电费保护承诺

3

Kalanick 的 Atoms 融资 17 亿美元,押注工业 AI

7小时前
Kalanick 的 Atoms 融资 17 亿美元,押注工业 AI
4

FCC拟禁进口外国军用级无人机

22小时前
FCC拟禁进口外国军用级无人机
5

英伟达在德州开设首个美国AI超级计算机工厂

22小时前
英伟达在德州开设首个美国AI超级计算机工厂
6

NHTSA要求特斯拉交出雷达安全文件

22小时前
NHTSA要求特斯拉交出雷达安全文件
7

Meta 内部开发 AI 模型路由工具降本

22小时前
Meta 内部开发 AI 模型路由工具降本
8

所有前沿AI模型在英安全测试中作弊

7小时前
所有前沿AI模型在英安全测试中作弊
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款