🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 其他 采集 2026-07-28T16:07:54+00:00

潜伏 9 年的 Linux 内核高危漏洞 RefluXFS 曝光:源于 XFS 文件系统设计缺陷、超 1600 万台设备面临风险

来源
ithome
发布时间
2026-07-28T10:29:41
采集批次
2026-07-28-16
字数
585
URL 指纹
4f989be44cf8f24f

📌 AI 总结(193 字)

安全公司 Qualys 披露 Linux 内核 XFS 文件系统存在 RefluXFS 本地权限提升漏洞,编号为 CVE-2026-6460,CVSS 评分达 7.8 分。该漏洞自 2017 年 Linux 4.11 起潜伏约九年,攻击者可修改可读文件、覆盖系统关键文件并取得 Root 权限。预计超过 1640 万台启用 XFS reflink 的主机受影响,修复补丁已进入上游内核。
📄 正文(585 字)
安全公司 Qualys 披露,Linux 内核存在一项名为 RefluXFS 的本地权限提升漏洞,编号为 CVE-2026-6460。该漏洞自 2017 年 Linux 内核 4.11 版本开始存在,历经约九年才被发现,CVSS 评分达 7.8 分。

该漏洞源于 Linux 内核 XFS 文件系统的写时复制机制竞争条件。攻击者可在启用 reflink 功能的 XFS 磁盘分区中修改任意能够读取的文件,并通过覆盖系统关键文件提升本地权限,最终获取 Root 权限。

由于漏洞利用了文件系统设计缺陷,即使系统启用了 SMEP、SMAP、KASLR 等内存保护机制,或采用内核锁定、容器隔离等安全措施,也可能无法阻止攻击。因此,所有启用 XFS reflink 功能的 Linux 平台均面临风险,包括 RHEL、Oracle Linux、Amazon Linux 和 Fedora 等发行版,全球超过 1640 万台 Linux 主机可能受到影响。

目前,Linux 内核开发团队已将修复补丁合并至上游内核,后续将由各 Linux 发行版厂商陆续整合至相应内核版本。Qualys 表示,研究团队结合人工验证与 AI 辅助分析发现该漏洞,先使用 Claude 分析 Linux 内核源代码,缩小搜索范围并定位潜在问题区域,再由安全研究人员完成漏洞验证和攻击流程分析。