E-Ink 新闻日报

返回列表

RefluXFS:XFS文件系统中导致Linux内核本地提权至Root的漏洞(CVE-2026-64600)

Qualys研究人员发现了CVE-2026-64600,这是Linux内核XFS文件系统写时复制路径中的一个关键竞争条件漏洞,可导致本地权限提升至root。该漏洞影响RHEL和Fedora等主要企业发行版,自内核4.11版本引入以来,全球潜在受影响系统超过1640万台。利用过程高度可靠且不留内核日志,并能绕过SELinux强制模式。

背景

XFS文件系统因其性能和可扩展性而在企业Linux环境中广泛使用,特别是其重链接(写时复制)等功能。核心文件系统组件中的本地提权漏洞至关重要,因为它们允许未授权用户获得完整的系统控制权。

来源
Lobsters
发布时间
2026年7月23日 04:24
评分
9.0 / 10