RefluXFS (CVE 2026 64600) là lỗ hổng leo thang đặc quyền cục bộ mức nghiêm trọng trong hệ thống tệp XFS của nhân Linux, được Qualys Threat Research Unit công bố vào ngày 22 tháng 7 năm 2026 [4]. Lỗ hổng cho phép người dùng cục bộ không có đặc quyền giành quyền truy cập root bằng cách khai thác lỗi điều kiện tranh ch...

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What is the "RefluXFS" Linux kernel vulnerability (CVE 2026 64600), how does it work, which syste. Article summary: RefluXFS (CVE 2026 64600) is a high severity local privilege escalation vulnerability in the Linux kernel's XFS filesystem, disclosed by Qualys Threat Research Unit on July 22, 2026 [4].. Topic tags: general web, prompt engineering, ai, workflow, code. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickba
RefluXFS (CVE-2026-64600) là một lỗ hổng leo thang đặc quyền cục bộ mức nghiêm trọng trong hệ thống tệp XFS của nhân Linux, được Qualys Threat Research Unit công bố vào ngày 22 tháng 7 năm 2026 . Lỗ hổng này cho phép người dùng cục bộ không có đặc quyền giành quyền truy cập root bằng cách khai thác lỗi điều kiện tranh chấp (race condition) trong đường dẫn copy-on-write (CoW) của XFS
.
xfs_reflink_fill_cow_hole và xfs_reflink_fill_delalloc xfs_find_trim_cow_extent, ánh xạ data fork KHÔNG được làm mới trước lần ghi tiếp theo /etc/passwd, /etc/shadow, hoặc SSH authorized_keys — ngay cả trên các hệ thống đang chạy SELinux ở chế độ Enforcing 3c68d44a2b49 và có mặt trong mọi nhân mainline và stable kể từ đó mkfs.xfs năm 2019, nghĩa là hầu hết các ổ XFS hiện đại đều bị ảnh hưởng Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
RefluXFS (CVE 2026 64600) là lỗ hổng leo thang đặc quyền cục bộ mức nghiêm trọng trong hệ thống tệp XFS của nhân Linux, được Qualys Threat Research Unit công bố vào ngày 22 tháng 7 năm 2026 [4].
RefluXFS (CVE 2026 64600) là lỗ hổng leo thang đặc quyền cục bộ mức nghiêm trọng trong hệ thống tệp XFS của nhân Linux, được Qualys Threat Research Unit công bố vào ngày 22 tháng 7 năm 2026 [4]. Lỗ hổng cho phép người dùng cục bộ không có đặc quyền giành quyền truy cập root bằng cách khai thác lỗi điều kiện tranh chấp (race condition) trong đường dẫn copy on write (CoW) của XFS [2][4][9].
Cơ chế hoạt động: Lỗi nằm ở điều kiện tranh chấp trong các hàm kernel helper xfs reflink fill cow hole và xfs reflink fill delalloc [8].