RefluXFS (CVE 2026 64600) 是 Linux 核心 XFS 檔案系統的競爭條件漏洞,由 Qualys 威脅研究單位於 2026 年 7 月 22 日揭露,允許無特權本機使用者提升至 root 權限 [4]。 此漏洞於 2017 年 2 月(Linux 核心 4.11 版)被引入,並存在於此後的所有主線與穩定核心版本中 [9][10]。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the "RefluXFS" Linux kernel vulnerability (CVE-2026-64600), how does it work, which syste. Article summary: **RefluXFS (CVE-2026-64600)** is a high-severity local privilege escalation vulnerability in the Linux kernel's XFS filesystem, disclosed by **Qualys Threat Research Unit** on July 22, 2026 [4]. It allows an unprivileged. Topic tags: general, general web, user generated, government, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text,
RefluXFS (CVE-2026-64600) 是 Linux 核心 XFS 檔案系統中的一個高嚴重性本機權限提升漏洞,由 Qualys 威脅研究單位 於 2026 年 7 月 22 日公開揭露。此漏洞允許無特權的本機使用者,透過利用 XFS 寫入時複製(CoW)路徑中的競爭條件,進而取得 root 權限 。據估計,全球約有 1640 萬台系統 受到影響,且漏洞利用無需特殊權限或非預設配置
。
此缺陷是存在於兩個核心輔助函式:xfs_reflink_fill_cow_hole 與 xfs_reflink_fill_delalloc 中的競爭條件 。當這些函式為了取得交易而循環 XFS 索引節點鎖定(ILOCK)時,data fork 和 CoW(寫入時複製)fork 的映射都可能變得過時
。雖然 CoW fork 的映射會透過
xfs_find_trim_cow_extent 重新整理,但 data fork 的映射在下次寫入操作前並未被重新整理 。這個疏忽意味著並發的寫入操作可以完全繞過寫入時複製程序,直接修改攻擊者本不該有寫入權限的共用資料區塊
。
擁有本機無特權帳戶的攻擊者可以利用此漏洞,覆寫任何他們有權讀取的檔案,包括受保護的系統檔案,如 /etc/passwd、/etc/shadow 或 SSH authorized_keys。即使系統上運行的 SELinux 處於強制模式(Enforcing mode),此漏洞依然有效 。更關鍵的是,對磁碟所做的修改會於系統重新開機後持續存在
。
此漏洞是在 Linux 核心版本 4.11(2017 年 2 月)經由提交 3c68d44a2b49 被引入,並存在於此後的所有主線與穩定核心版本中 。它要求目標 XFS 檔案系統必須啟用 reflink 功能,而自 2019 年起,這已是
mkfs.xfs 的預設選項,意味著大多數現代的 XFS 磁碟區都受到影響 。
根據 Qualys 與 CERT-EU 的資料,以下發行版已直接驗證存在漏洞 :
其他運行受影響核心範圍的發行版也隱含地存在漏洞,包括 Debian、Arch Linux、Rocky Linux、AlmaLinux 以及嵌入式 Linux 版本 。
立即修補核心是唯一可靠的補救措施。 沒有有效的因應對策——此漏洞不需要任何非預設配置,也無法被 SELinux 阻擋,且在利用過程中不會產生核心日誌輸出 。對於尚未完成修補的系統,唯一的部分緩解措施是限制對 XFS 檔案系統的直接 I/O 寫入存取
。
上游核心修補程式已於 2026 年 7 月 16 日 合併(提交 2f4acd0:「xfs: resample the data fork mapping after cycling ILOCK」)。此修補程式透過在 ILOCK 循環期間序號計數器變更時重新查詢 data fork 映射,確保下次寫入不會使用過期的映射
。
使用受影響 Linux 系統的組織應立即套用供應商的安全更新,並重新啟動系統以確保修補後的核心生效 。由於此漏洞影響範圍極廣,且無需特殊權限即可可靠利用,它對任何多租戶或共用使用者的 Linux 環境都構成了重大風險。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
RefluXFS (CVE 2026 64600) 是 Linux 核心 XFS 檔案系統的競爭條件漏洞,由 Qualys 威脅研究單位於 2026 年 7 月 22 日揭露,允許無特權本機使用者提升至 root 權限 [4]。
RefluXFS (CVE 2026 64600) 是 Linux 核心 XFS 檔案系統的競爭條件漏洞,由 Qualys 威脅研究單位於 2026 年 7 月 22 日揭露,允許無特權本機使用者提升至 root 權限 [4]。 此漏洞於 2017 年 2 月(Linux 核心 4.11 版)被引入,並存在於此後的所有主線與穩定核心版本中 [9][10]。
漏洞利用無需特殊權限或非預設配置,且即使系統啟用 SELinux 強制模式也無法阻擋 [3][4][9]。