**RefluXFS(CVE-2026-64600)**는 리눅스 커널의 XFS 파일시스템에서 발견된 고위험(High-severity) 로컬 권한 상승(LPE) 취약점입니다. 2026년 7월 22일, **Qualys 위협 연구팀(Threat Research Unit)**에 의해 공개되었습니다.
이 취약점을 악용하면 권한이 없는 일반 로컬 사용자가 XFS의 Copy-on-Write(CoW) 경로에서 발생하는 경쟁 조건(Race Condition)을 이용해 루트(root) 권한을 획득할 수 있습니다.
xfs_reflink_fill_cow_hole 및 xfs_reflink_fill_delalloc 커널 헬퍼 함수에서 발생하는 **경쟁 조건(Race Condition)**입니다xfs_find_trim_cow_extent를 통해 갱신되지만, 데이터 포크 매핑은 다음 쓰기(write) 전에 갱신되지 않습니다/etc/passwd, /etc/shadow, SSH authorized_keys 등)을 덮어쓸 수 있으며, SELinux Enforcing 모드에서도 우회가 가능합니다3c68d44a2b49에 의해 도입되었으며, 이후 모든 메인라인 및 안정(stable) 커널에 존재합니다mkfs.xfs의 기본값이므로, 대부분의 최신 XFS 볼륨이 영향을 받습니다Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
RefluXFS(CVE 2026 64600)는 리눅스 커널 XFS 파일시스템에서 발견된 고위험 로컬 권한 상승 취약점으로, 2026년 7월 22일 Qualys 위협 연구팀이 공개했습니다.
RefluXFS(CVE 2026 64600)는 리눅스 커널 XFS 파일시스템에서 발견된 고위험 로컬 권한 상승 취약점으로, 2026년 7월 22일 Qualys 위협 연구팀이 공개했습니다. 권한 없는 일반 로컬 사용자가 XFS의 Copy on Write(CoW) 경로에서 경쟁 조건(Race Condition)을 악용해 루트 권한을 획득할 수 있습니다.
2017년 2월(Linux 4.11)부터 존재했으며, reflink 기능이 활성화된 XFS 파일시스템에서 영향을 받습니다.