Qualys研究人员发现了CVE-2026-64600,这是Linux内核XFS文件系统写时复制路径中的一个关键竞争条件漏洞,可导致本地权限提升至root。该漏洞影响RHEL和Fedora等主要企业发行版,自内核4.11版本引入以来,全球潜在受影响系统超过1640万台。利用过程高度可靠且不留内核日志,并能绕过SELinux强制模式。
背景
XFS文件系统因其性能和可扩展性而在企业Linux环境中广泛使用,特别是其重链接(写时复制)等功能。核心文件系统组件中的本地提权漏洞至关重要,因为它们允许未授权用户获得完整的系统控制权。
- 来源
- Lobsters
- 发布时间
- 2026年7月23日 04:24
- 评分
- 9.0 / 10