人工智能、能源电力、芯片、AI基础设施、服务器与整机、存储、网络安全、智算中心、模型、AI应用、端侧AI、物理AI、AI科学与公共服务、智能经济、云资讯。

使用XFS文件系统的Linux系统存在一个竞争条件漏洞,允许无特权的本地用户获取完整的root访问权限。

该漏洞影响运行Linux内核4.11及更高版本、并启用了XFS的reflink功能的系统。reflink功能允许在不实际复制数据的情况下创建文件副本。

根据Qualys威胁研究团队(TRU)的分析,reflink所依赖的文件写保护机制存在绕过方式。自2017年起,该绕过方式便已存在于各内核版本中,直至上周才发布了对应补丁。

Qualys TRU负责人Saeed Abbasi在一篇关于该漏洞的博客文章中将其命名为"RefluXFS",并表示:"利用该漏洞,以普通无特权用户身份运行的进程可触发此缺陷,从而在块层对XFS卷上任何可读文件执行覆写操作。漏洞利用高度可靠,且不会在内核日志中留下任何输出记录。"

Qualys估计,此问题影响超过1640万个系统,主要集中在默认启用了reflink功能的XFS企业级Linux部署环境中。

该漏洞编号为CVE-2026-64600,根源在于XFS处理reflink文件的写时复制操作的方式。通常情况下,当两个文件共享同一存储块时(例如原始文件与reflink克隆文件),XFS会在任何数据修改之前分配新的存储块,以确保原始文件保持不变。

然而,当针对reflink文件发起两个并发写操作时,会产生竞争条件,导致文件系统误将修改直接写入原始文件。Qualys在安全公告中指出:"该修改直接写入磁盘,在系统重启后依然存在,且不产生任何内核日志输出。"

该漏洞可在Linux 4.11及以上版本、启用reflink的XFS,以及共享文件系统布局同时存在的条件下被利用。由于攻击者仅需对目标文件具有读取权限,并在同一XFS文件系统的可写目录下创建reflink克隆即可完成利用,因此该漏洞被评定为CVSS高危等级,评分为7.8(满分10分)。

Qualys表示,自2017年4.11版本发布以来,该漏洞存在于每一个主线及稳定版Linux内核中,且不需要任何特殊权限或非默认配置。

受影响的Linux发行版包括:RHEL 8、9、10,CentOS Stream 8、9、10,Oracle Linux 8、9、10,Rocky Linux与AlmaLinux 8、9、10,CloudLinux 8、9、10,Amazon Linux 2023及2022年12月起的Amazon Linux 2 AMI,Fedora Server 31及以上版本,以及手动选择XFS的Debian、Ubuntu和SUSE安装版本。

常规内核加固措施,包括内核地址空间布局随机化(KASLR)、管理员模式访问防护(SMAP)和管理员模式执行防护(SMEP)等内存保护功能,对此均无效,因为这些防护机制针对的是不同的攻击面。Qualys指出,即便启用内核锁定模式,也无法阻止受影响的攻击路径。

Abbasi解释道:"在测试中,SELinux并不会拦截受影响的路径;只要seccomp配置文件允许write和ioctl操作(普通配置文件均允许),其同样无法构成有效防护。"他补充称,立即进行内核补丁修复并完整重启系统,是目前唯一可靠的缓解措施。

修复补丁已于7月16日以提交编号"2f4acd0"合并至上游Linux内核源码树,此后各Linux发行版已开始将该补丁回移植至各自支持的内核版本中。

运行受影响XFS部署环境的企业和组织,应在固定内核可用后,及时应用Linux供应商提供的最新内核更新并重启受影响系统。

Q&A

Q1:RefluXFS漏洞是什么?它会带来哪些危害?

A:RefluXFS(CVE-2026-64600)是Linux XFS文件系统中存在的一个竞争条件漏洞,自2017年内核4.11版本起便已存在。利用该漏洞,普通无特权用户可在块层覆写XFS卷上任意可读文件,最终获取完整root权限。该漏洞利用过程高度可靠,不会在内核日志中留下任何记录,且修改在重启后仍然存在,危害极为严重。

Q2:哪些Linux系统会受到RefluXFS漏洞的影响?

A:受影响系统需同时满足以下条件:运行Linux内核4.11及以上版本、启用了XFS的reflink功能,并使用共享文件系统布局。受影响的发行版涵盖RHEL、CentOS Stream、Oracle Linux、Rocky Linux、AlmaLinux、CloudLinux、Amazon Linux 2023、Fedora Server 31及以上版本,以及手动选择XFS的Debian、Ubuntu和SUSE系统。Qualys估计全球超过1640万个系统受此影响。

Q3:如何修复或缓解RefluXFS漏洞?

A:目前唯一可靠的缓解措施是立即应用内核补丁并完整重启系统。修复补丁已于2025年7月16日合并至上游Linux内核源码树(提交编号2f4acd0),各主流Linux发行版已开始回移植该补丁。需要注意的是,KASLR、SMAP、SMEP等常规内核加固措施以及SELinux、seccomp均无法有效阻止该漏洞被利用。

Networkworld