RefluXFS (CVE 2026 64600) là lỗ hổng leo thang đặc quyền cục bộ nghiêm trọng trong nhân Linux, ảnh hưởng đến hệ thống tệp XFS, được Qualys Threat Research Unit công bố vào ngày 22 tháng 7 năm 2026. Lỗ hổng được giới thiệu từ nhân Linux 4.11 (tháng 2 năm 2017) và tồn tại trong tất cả các phiên bản nhân chính thức và...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the "RefluXFS" Linux kernel vulnerability (CVE-2026-64600), how does it work, which syste. Article summary: **RefluXFS (CVE-2026-64600)** is a high-severity local privilege escalation vulnerability in the Linux kernel's XFS filesystem, disclosed by **Qualys Threat Research Unit** on July 22, 2026 [4]. It allows an unprivileged. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
RefluXFS (CVE-2026-64600) là một lỗ hổng leo thang đặc quyền cục bộ có mức độ nghiêm trọng cao trong hệ thống tệp XFS của nhân Linux. Được phát hiện và công bố bởi Qualys Threat Research Unit vào ngày 22 tháng 7 năm 2026, lỗ hổng này cho phép người dùng cục bộ không có đặc quyền giành quyền truy cập root bằng cách khai thác một điều kiện đua (race condition) trong đường dẫn copy-on-write (CoW) của XFS . Lỗ hổng ước tính ảnh hưởng đến khoảng 16,4 triệu hệ thống trên toàn cầu và không yêu cầu bất kỳ khả năng hay cấu hình đặc biệt nào để khai thác
.
Lỗ hổng là một điều kiện đua trong hai hàm trợ giúp của nhân: xfs_reflink_fill_cow_hole và xfs_reflink_fill_delalloc . Khi các hàm này thực hiện chu trình khóa inode của XFS (ILOCK) để lấy một giao dịch, các ánh xạ cho cả data fork và CoW fork có thể trở nên lỗi thời
. Mặc dù ánh xạ CoW fork được làm mới bằng
xfs_find_trim_cow_extent, nhưng ánh xạ data fork không được làm mới trước khi thực hiện thao tác ghi tiếp theo . Sơ suất này có nghĩa là một thao tác ghi đồng thời có thể bỏ qua hoàn toàn quá trình copy-on-write và trực tiếp sửa đổi các khối dữ liệu dùng chung mà đáng lẽ kẻ tấn công không được phép ghi vào
.
Kẻ tấn công với một tài khoản cục bộ không có đặc quyền có thể khai thác điều này để ghi đè lên bất kỳ tệp nào mà chúng có quyền đọc, bao gồm các tệp hệ thống được bảo vệ như /etc/passwd, /etc/shadow, hoặc authorized_keys của SSH. Phương thức khai thác hoạt động ngay cả trên các hệ thống đang chạy SELinux ở chế độ Enforcing . Quan trọng hơn, sự sửa đổi trên đĩa tồn tại ngay cả sau khi khởi động lại hệ thống
.
Lỗ hổng được giới thiệu trong nhân Linux phiên bản 4.11 (tháng 2 năm 2017) bởi commit 3c68d44a2b49 và tồn tại trong tất cả các phiên bản nhân chính thức và ổn định kể từ đó . Điều kiện cần là hệ thống tệp XFS mục tiêu phải có tính năng reflink được bật, đây là mặc định của
mkfs.xfs từ năm 2019, có nghĩa là hầu hết các phân vùng XFS hiện đại đều bị ảnh hưởng .
Theo Qualys và CERT-EU, các bản phân phối sau đã được xác minh trực tiếp là dễ bị tấn công :
Các bản phân phối khác chạy nhân trong phạm vi bị ảnh hưởng cũng được coi là có nguy cơ, bao gồm Debian, Arch Linux, Rocky Linux, AlmaLinux và các bản dựng Linux nhúng .
Vá lỗi nhân ngay lập tức là biện pháp khắc phục đáng tin cậy duy nhất. Không có giải pháp thay thế hiệu quả nào — lỗ hổng không yêu cầu cấu hình đặc biệt, không thể bị chặn bởi SELinux và không tạo ra bất kỳ đầu ra nhật ký nhân nào trong quá trình khai thác . Biện pháp giảm thiểu một phần duy nhất là hạn chế quyền truy cập ghi direct-I/O vào các hệ thống tệp XFS trên các hệ thống bị ảnh hưởng cho đến khi hoàn tất việc vá lỗi
.
Bản vá thượng nguồn nhân đã được hợp nhất vào ngày 16 tháng 7 năm 2026 (commit 2f4acd0: "xfs: resample the data fork mapping after cycling ILOCK") . Bản vá này thực hiện lấy mẫu lại ánh xạ data fork bằng cách truy vấn nó khi bộ đếm trình tự thay đổi trong chu kỳ ILOCK, đảm bảo rằng các ánh xạ lỗi thời không được sử dụng cho lần ghi tiếp theo
.
Các tổ chức sử dụng hệ thống Linux bị ảnh hưởng nên áp dụng các bản cập nhật bảo mật từ nhà cung cấp ngay lập tức và khởi động lại để đảm bảo nhân đã được vá hoạt động . Vì lỗ hổng ảnh hưởng đến một lượng lớn hệ thống đã cài đặt và có thể khai thác một cách đáng tin cậy mà không cần đặc quyền đặc biệt, nó đại diện cho một rủi ro nghiêm trọng đối với bất kỳ môi trường Linux đa người dùng hoặc dùng chung nào.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
RefluXFS (CVE 2026 64600) là lỗ hổng leo thang đặc quyền cục bộ nghiêm trọng trong nhân Linux, ảnh hưởng đến hệ thống tệp XFS, được Qualys Threat Research Unit công bố vào ngày 22 tháng 7 năm 2026.
RefluXFS (CVE 2026 64600) là lỗ hổng leo thang đặc quyền cục bộ nghiêm trọng trong nhân Linux, ảnh hưởng đến hệ thống tệp XFS, được Qualys Threat Research Unit công bố vào ngày 22 tháng 7 năm 2026. Lỗ hổng được giới thiệu từ nhân Linux 4.11 (tháng 2 năm 2017) và tồn tại trong tất cả các phiên bản nhân chính thức và ổn định kể từ đó.
Kẻ tấn công có thể khai thác lỗi điều kiện đua trong cơ chế copy on write để ghi đè lên bất kỳ tệp nào có quyền đọc, bao gồm cả /etc/passwd và /etc/shadow, ngay cả khi SELinux đang ở chế độ Enforcing.