RefluXFS:Linux 内核在 XFS 中提升本地权限以实现 root(CVE-2026-64600)

🐟 2026-07-23 11:15 1




[!quote]+


Qualys 威胁研究组(TRU)识别出 CVE-2026-64600,这是 Linux 内核 XFS 文件系统写时复制路径中的一个竞赛条件。拥有普通本地账户的攻击者可以利用该竞态条件覆盖磁盘上的受保护文件,并在受影响系统中获得主机根权限,包括在强制模式下运行SELinux的部署。


这一发现源自Qualys与Anthropic之间的结构化研究计划,我们将Claude Mythos Preview整合进我们的人工审计流程,以加快研究进程,同时保持严格的人工监督。


利用该漏洞,作为普通非特权用户运行的进程可以触发漏洞,从而获得覆盖块层 XFS 卷上任何可读文件的能力。该原语直接转换为宿主根权限。利用非常可靠,且不留下内核日志输出。该漏洞影响任何自带 XFS 根文件系统并启用 reflink 的 Linux 发行版。这包括RHEL、Oracle Linux、Amazon Linux和Fedora等主要企业平台的默认安装。


该漏洞自内核4.11版本(约2017年)开始存在,根据与Qualys CyberSecurity Asset Management的分析,全球可能影响超过1640万个系统,因其高度易被利用且缺乏内核日志,亟需立即关注。





最新回复 (7)
  • joy717 07-23 11:20
    1

    这个看着,感觉挺严重的。

    容器类的,是否也很容易利用这个漏洞而“逃逸”?

  • KINDNESS 07-23 11:21
    2

    这玩意能不能用来配合小米解锁 bl。

  • 🐟 楼主 07-23 11:22
    3

    安卓不用 xfs 吧

  • KINDNESS 07-23 11:28
    4

    ^-^ 好吧,还以为解锁bl能新添方法

  • Bubble7766 07-23 11:34
    5

    草 我刚刚安装的RHEL


    等等看内核热更新补丁

  • Dracula 07-23 11:49
    6

    每个linux漏洞下都有像你这样的人问

  • KINDNESS 07-23 11:50
    7

    哈哈,现在解锁没官方渠道了,只能关注这些了

* 帖子来源Linux.do
返回