Qualys 披露 Linux 内核 XFS 文件系统高危漏洞 RefluXFS(CVE-2026-64600),允许本地无权限用户静默获取 root 权限,影响超 1640 万系统。SELinux 无法防御,需立即打补丁重启。
Qualys 威胁研究团队披露了 Linux 内核 XFS 文件系统中的一个高危漏洞(CVE-2026-64600,代号 RefluXFS)。该漏洞允许任何无权限本地用户静默获取 root 权限,并绕过包括 SELinux Enforcing 模式在内的标准安全措施。

该漏洞是 XFS 写时复制(copy-on-write)路径中的一个条件竞争,自 2017 年发布的内核 4.11 版本起就已存在。攻击者可以 reflink 克隆一个受保护文件,然后对克隆文件发起两次直接 I/O 写入竞争。当内核在等待日志空间时释放索引节点锁,一个过时的块地址会绕过引用计数检查,导致一次写入直接落在原始文件的物理块上。
结果是能够静默覆盖关键系统文件——例如 /etc/passwd 或 SUID-root 二进制文件——该操作在重启后依然存在,且不会产生内核日志输出。在默认 RHEL 10.2 系统上的概念验证演示中,Qualys 研究人员在几秒内就清除了 root 密码保护,实现了无密码 root 访问。
Qualys 估计该漏洞可能影响全球超过 1640 万套系统。自 2019 年以来,XFS 搭配 reflink 已成为默认文件系统配置,因此 Red Hat Enterprise Linux、CentOS Stream、Oracle Linux、Rocky Linux、AlmaLinux、Amazon Linux 2023 和 Fedora Server 的默认安装均受影响。Debian、Ubuntu 和 SUSE 风险较低,仅在管理员手动启用 reflink 配置 XFS 时暴露。
该漏洞作用于文件系统分配层,低于 KASLR、SMEP、SMAP 等内存保护机制。Qualys 指出“SELinux 在测试中无法阻断受影响路径”,容器隔离同样无法防御。
修复已合并到主线 Linux 内核树(2026 年 7 月 16 日),企业发行版正在积极移植补丁。RHEL、Oracle Linux、AlmaLinux、Rocky Linux 和 Fedora 已提供修复内核。目前尚未确认野外利用,Qualys 也未公开利用代码。
没有可靠的临时缓解措施——打补丁并完全重启是唯一有效的应对方案。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断