RefluXFS(CVE 2026 64600)是Linux内核XFS文件系统中的一个高危本地提权漏洞,由Qualys威胁研究团队于2026年7月22日披露,影响超1640万系统。 漏洞核心是XFS写时复制(CoW)路径中的竞态条件,允许无权限本地用户利用并发读写操作直接修改共享数据块。

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What is the "RefluXFS" Linux kernel vulnerability (CVE 2026 64600), how does it work, which syste. Article summary: RefluXFS (CVE 2026 64600) is a high severity local privilege escalation vulnerability in the Linux kernel's XFS filesystem, disclosed by Qualys Threat Research Unit on July 22, 2026 [4].. Topic tags: general web, prompt engineering, ai, workflow, code. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickba
RefluXFS(CVE-2026-64600) 是Linux内核XFS文件系统中的一个高危本地提权漏洞,由 Qualys威胁研究团队 于2026年7月22日公开披露 。该漏洞允许无权限的本地用户利用XFS写时复制(CoW)路径中的竞态条件,获取root权限
。
xfs_reflink_fill_cow_hole 和 xfs_reflink_fill_delalloc 内核辅助函数中的 竞态条件 xfs_find_trim_cow_extent 刷新时,数据分支映射在下一次写入前并未刷新 /etc/passwd、/etc/shadow 或SSH authorized_keys——即使系统运行在SELinux强制模式下 3c68d44a2b49 引入,此后所有主线及稳定内核版本均存在此漏洞 mkfs.xfs 默认启用reflink,这意味着大多数现代XFS卷都受影响 Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
RefluXFS(CVE 2026 64600)是Linux内核XFS文件系统中的一个高危本地提权漏洞,由Qualys威胁研究团队于2026年7月22日披露,影响超1640万系统。
RefluXFS(CVE 2026 64600)是Linux内核XFS文件系统中的一个高危本地提权漏洞,由Qualys威胁研究团队于2026年7月22日披露,影响超1640万系统。 漏洞核心是XFS写时复制(CoW)路径中的竞态条件,允许无权限本地用户利用并发读写操作直接修改共享数据块。
攻击者可覆写任何可读文件(如/etc/passwd、/etc/shadow),直接获取root权限,且能绕过SELinux强制模式。