存在九年的RefluXFS Linux漏洞使本地用户在默认RHEL安装上获得Root权限

存在九年的RefluXFS Linux漏洞使本地用户在默认RHEL安装上获得Root权限

导语:RefluXFS(CVE-2026-64600)是一个潜伏九年的 Linux 内核 XFS 漏洞,在默认 RHEL 等安装上可让本地非特权用户提权为 root。Qualys 利用 AI 模型 Claude Mythos Preview 发现了这一与 Dirty COW 类似的高危缺陷。

漏洞概述与编号

RefluXFS 是一个新披露的 Linux 内核漏洞,于 7 月 22 日公开,编号为 CVE-2026-64600。该漏洞允许非特权本地用户在 XFS 文件系统上覆盖由 root 拥有的文件,并获得持久的 root 访问权限。该缺陷自 2017 年的 Linux 4.11 起便存在于内核代码中,修复提交为 commit 3c68d44a2b49。

受影响的默认安装

Qualys 指出,Red Hat Enterprise Linux 及其衍生版本、Fedora Server 和 Amazon Linux 的默认安装都可能满足漏洞利用条件。受影响的具体发行版包括:Red Hat Enterprise Linux、CentOS Stream、Oracle Linux、Rocky Linux、AlmaLinux 和 CloudLinux 的 8、9 与 10 版本,Fedora Server 31 及更高版本,Amazon Linux 2023,以及 2022 年 12 月之后的 Amazon Linux 2 镜像。RHEL 7 文件系统不受影响,因为其早于 XFS reflink 支持。

非默认安装的处理

Debian、Ubuntu、SLES 和 openSUSE 通常默认不在根文件系统上使用 XFS,因此它们只有在管理员在安装时选择了启用 reflink 的 XFS 时才会暴露风险。Qualys 建议优先修补暴露面大和多租户的系统,即任何启用了 reflink 的 XFS 主机,只要本地能够运行不受信任的代码(无论是通过 shell、CI 任务还是被入侵的服务)就属于此类。

漏洞技术细节

漏洞源于内核在 inode 锁下读取 data-fork 映射,并将其传递给 xfs_reflink_fill_cow_hole(),该函数会循环释放该锁以预留事务空间。在锁释放的间隙中,第二个写入者可以完成写时复制操作,将克隆文件重新映射到新的块。当第一个写入者重新获取锁时,它刷新写时复制的 fork,但继续使用旧的 data-fork 映射。上游补丁明确指出:"一旦重新获取 ILOCK,这些映射就已经过时了。"

原文配图

利用机制

攻击者使用 FICLONE 将 root 拥有的文件克隆到一个临时文件(仅需要对源文件的读取权限),然后对克隆发起并发的 O_DIRECT 写入。XFS reflink 使用写时复制,因此两个文件最初引用相同的物理磁盘块。由于地址已过时,它指向的块仅由原始受保护文件拥有。XFS 视该块为未共享状态并允许直接写入,因此原本应写入攻击者克隆的数据落到了目标文件上。

直接 I/O 与持久化

直接 I/O 绕过页缓存且没有重新验证钩子,因此写入会直接落到磁盘上。由于完全绕过了目标 inode,元数据不会改变。研究人员表示,他们的测试没有产生任何内核警告或日志条目。覆盖发生在块层,因此能够经受住重启,并保留目标文件的所有权、权限、时间戳和 setuid 位——这意味着被修改的 setuid-root 二进制文件仍会以 root 身份运行。在测试机上,该竞态通常在十秒内就能获胜。已发布的演示在默认的 RHEL 10.2 机器上去除了 root 密码。

第二个受影响函数

The Hacker News 注意到补丁涉及两个辅助函数:xfs_reflink_fill_cow_hole() 和 xfs_reflink_fill_delalloc()。后者具有相同的锁循环模式,但并未出现在 Qualys 的公告中。在这两个函数中,修复方案都是在锁释放之前快照 ip->i_df.if_seq,如果计数器发生变化,则使用 xfs_bmapi_read() 重新读取 data fork。

补丁分发与 AI 发现

补丁已于 7 月 16 日合入主线,Linux 厂商已开始发布回移内核版本。Qualys 表示,该漏洞是由一个 AI 模型发现的。该公司将 Anthropic 的受限访问前沿模型 Claude Mythos Preview 指向内核代码,并按照其技术公告的说法,要求它"查找一个与 Dirty COW 类似的漏洞"。


来源信息

来源:The Hacker News

原文链接:https://thehackernews.com/2026/07/nine-year-old-refluxfs-linux-flaw-gives.html

作者:info@thehackernews.com (The Hacker News)