2026年7月28日,安全公司Qualys披露Linux内核XFS文件系统存在本地权限提升漏洞ReflexFS(CVE-2026-64600)。该漏洞源于CoW机制竞争条件,自2017年4.11版本起存在,CVSS评分为7.8。攻击者可在启用reflink的XFS分区中篡改关键文件,绕过SMEP/SMAP/KASLR等防护获取Root权限。RHEL、Fedora等主流发行版受影响,全球超1640万台主机面临风险。内核上游已合入修复补丁,各厂商将陆续发布更新。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信