Qualys曝RefluXFS高危漏洞:XFS文件系统暗藏九年“后门“,千万Linux服务器面临root提权风险

发布时间:2026/9/28 6:50:19

Qualys曝RefluXFS高危漏洞:XFS文件系统暗藏九年“后门“,千万Linux服务器面临root提权风险
Qualys曝RefluXFS高危漏洞XFS文件系统暗藏九年后门千万Linux服务器面临root提权风险7月22日Qualys安全团队对外公布了一则足以让Linux运维人员彻夜难眠的消息——代号RefluXFS的内核漏洞正式浮出水面CVE编号CVE-2026-64600。这不是那种需要复杂远程渗透才能触发的高级威胁而是一个本地普通用户随手就能点着的火药桶。据Qualys估算全球范围内可能有超过1640万台运行XFS文件系统的设备正暴露在风险之下。更让人意外的是这个漏洞最初竟是由AI模型发现的。Qualys在公告中透露他们使用Anthropic的Claude Mythos Preview对Linux内核进行定向扫描在多次迭代后模型精准锁定了XFS reflink路径中的竞争条件并生成了完整的root提权概念验证。AI找漏洞已经不是新闻但找到这种潜伏九年、影响面如此之广的内核级缺陷确实给整个行业敲响了警钟。为什么这次不是虚惊一场XFS作为Red Hat Enterprise Linux及其衍生发行版的默认根文件系统承载着无数企业核心业务的命脉。从RHEL 8到RHEL 10从Oracle Linux到Amazon Linux 2023再到Fedora Server几乎整个红帽生态都建立在XFS之上。Qualys将其标记为紧急优先级原因很直白任何拥有本地shell的普通用户都能借助这个漏洞把权限提升到root。这里有个细节值得注意。自2019年xfsprogs 5.1.0版本起reflink功能就成了mkfs.xfs的默认配置。这意味着近三年新部署的系统只要根分区是XFS格式大概率已经打开了这扇暗门。Debian、Ubuntu和SUSE虽然默认不用XFS但如果管理员在安装时手动选择了XFS并启用了reflink同样会中招。RHEL 7倒是幸免于难因为其内核3.10压根不支持XFS reflink特性。攻击原理一次写错地方的磁盘操作要理解RefluXFS的狡猾之处得先明白XFS的reflink机制。简单来说当你用cp --reflink克隆文件时系统不会真的复制数据而是让新文件和原文件指向磁盘上的同一块物理区域只在引用计数里记一笔。只有当某个文件被写入时内核才会触发copy-on-writeCoW把修改写到新分配的私有块上保证原文件不受影响。漏洞就出在这个保证上。攻击者会先reflink克隆一个受保护的文件——比如/etc/passwd或者某个SUID root二进制文件——到自己拥有写权限的临时目录。然后对克隆文件发起两次并发的O_DIRECT直接I/O写入。第一次写入时内核在xfs_reflink_allocate_cow()里为了申请事务资源不得不临时释放inode锁ILOCK。就在这个极其狭窄的时间窗口里第二次写入完成了完整的CoW流程分配新块、写入数据、重映射extent、把原共享块的引用计数从2减到1。当第一次写入重新拿到锁后它手里还攥着释放锁之前获取的物理块地址X。它去查引用计数树发现X的计数确实是1因为第二次写入已经解绑了于是判定这块已经是私有的可以直接原地写入。但它没意识到这个块X现在只属于原文件了。结果就是攻击者通过自己拥有的克隆文件把数据直接写进了原文件的物理块。更阴损的是这种写入发生在块设备层绕过了常规的文件系统审计路径。目标文件的inode元数据——权限、所有者、修改时间、文件大小——纹丝不动。SUID位照样挂着系统日志里干干净净连重启都抹不掉这个改动。Qualys在Fedora Server 44和RHEL 10.2上的测试表明利用这个原理修改/etc/passwd清空root密码通常只需几秒钟就能跑通。你的安全加固可能白做了很多管理员看到这儿可能会想没关系我有SELinux、KASLR、SMEP、SMAP还有容器隔离。抱歉这些在RefluXFS面前基本形同虚设。Qualys的测试报告写得很清楚SELinux在强制模式下未能拦截利用路径。KASLR、SMEP、SMAP这些内存防护机制针对的是内核空间代码执行和指针篡改而RefluXFS玩的是合法的文件系统I/O操作根本不走那条路。容器限制也一样失效——只要容器里的普通用户能访问宿主机的XFS文件系统这个边界就被打破了。这其实是近年来Linux内核漏洞的一个共同趋势。从Dirty COW到Dirty Pipe再到现在的RefluXFS攻击者越来越擅长利用内核子系统之间的默契盲区——那些为了性能而共享的缓冲区、extent映射、引用计数在并发场景下稍不留神就会变成权限提升的跳板。现在该做什么好消息是上游修复补丁已经在7月16日由Linus Torvalds合并进Linux内核主线commit 2f4acd0。坏消息是Qualys明确表示目前没有靠谱的临时缓解措施。SystemTap或kprobe方案虽然能拦截reflink操作但属于非官方应急手段生产环境贸然部署可能引发稳定性问题而且需要厂商背书。所以最务实的做法就两条第一立刻检查你的系统是否中招。在终端执行xfs_info / | grep reflink如果返回reflink1且内核版本在4.11以上、未打补丁那就是高危状态。别忘了检查所有挂载的XFS分区不只是根分区。第二升级内核并重启。这是Qualys认定的唯一可靠修复方式。各发行版正在把补丁向后移植到稳定分支RHEL、CentOS Stream、Rocky Linux、AlmaLinux、Oracle Linux、Amazon Linux和Fedora的用户需要紧盯各自厂商的安全公告。修复完成后必须重启因为漏洞涉及内核态的extent映射逻辑热补丁难以覆盖。对于暂时无法重启的关键业务系统可以考虑把敏感工作负载迁移到已修复的节点或者限制不可信用户的本地登录和shell访问。但这些只是权宜之计不能替代内核更新。写在最后RefluXFS的披露时机颇为微妙。就在几天前Linux内核项目组在24小时内集中发布了440个CVE公告创下历史纪录其中不少同样由AI辅助发现。当AI开始以这种效率和精度扫描内核代码传统的人工审计模式显然已经力不从心。对企业而言这意味着漏洞窗口期在缩短响应速度必须跟上。九年时间这个缺陷躺在内核里安然无恙直到一次AI辅助的代码审查才把它揪出来。它提醒我们再成熟的文件系统实现在并发和锁机制的交叉地带依然可能藏着致命的逻辑裂缝。对于手握XFS服务器的运维团队来说这个周末大概不会太平了。

相关新闻

第 14 篇:AI 只会聊天?教你千问点奶茶能力的底层技术(Java+AI落地实战系列 | Function Calling 完整实现,从问答升级为业务执行助手)

第 14 篇:AI 只会聊天?教你千问点奶茶能力的底层技术(Java+AI落地实战系列 | Function Calling 完整实现,从问答升级为业务执行助手)

2026/9/8 19:55:43

本文是《Java+AI 落地实战 从入门到生产级》系列第14篇 往期回顾: 第1篇:Java程序员学AI/转AI全指南,从CURD到AI应用工程师(零算法,4周落地) 第2篇:Java 后端转 AI,这条完整链路 90% 的人没搞懂!AI 怎么自动干活、Java转AI链路:LLM、RAG、FunctionCall、ToolCall、S…

语音交互提升LLM理解效率:从原理到实践全解析

语音交互提升LLM理解效率:从原理到实践全解析

2026/8/23 4:14:00

1. 语音交互为什么能提升 LLM 理解效率Karpathy 提到的“用语音与 LLM 长谈提升理解效率”,核心解决的是传统文本交互中信息输入慢、对话不自然、长内容处理效率低的问题。语音交互直接把理解效率的提升点放在了三个关键环节:输入速度突破键盘限制&#…

基于双LSTM的电力负荷频域分解优化方案

基于双LSTM的电力负荷频域分解优化方案

2026/8/23 4:14:00

1. 项目背景与核心价值电力系统中负荷功率的频域分解一直是电能质量分析的关键环节。传统方法依赖巴特沃斯、切比雪夫等固定参数的滤波器设计,但面对复杂多变的实际负荷特性时,往往出现频带混叠、相位失真等问题。我们团队在电网调度中心实测发现&#x…

CANN/GE ACL数据集缓冲区添加函数

CANN/GE ACL数据集缓冲区添加函数

2026/9/28 4:08:17

aclmdlAddDatasetBuffer 【免费下载链接】ge GE(Graph Engine)是面向昇腾的图编译器和执行器,提供了计算图优化、多流并行、内存复用和模型下沉等技术手段,加速模型执行效率,减少模型内存占用。 GE 提供对 PyTorch、Te…

用ffmpeg高效批量调整图片尺寸的实战指南

用ffmpeg高效批量调整图片尺寸的实战指南

2026/9/27 1:30:29

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

Transformers 音频特征提取工具库 audio_utils 全解析:从 Mel 刻度换算到对数 Mel 频谱

Transformers 音频特征提取工具库 audio_utils 全解析:从 Mel 刻度换算到对数 Mel 频谱

2026/9/28 2:15:29

Transformers 音频特征提取工具库 audio_utils 全解析:从 Mel 刻度换算到对数 Mel 频谱 【免费下载链接】transformers 🤗 Transformers: the model-definition framework for state-of-the-art machine learning models in text, vision, audio, and mu…

RustFS 多节点集群重启与滚动升级实战:Readiness、Quorum 与 Degraded 模式完全指南

RustFS 多节点集群重启与滚动升级实战:Readiness、Quorum 与 Degraded 模式完全指南

2026/9/28 3:14:54

RustFS 多节点集群重启与滚动升级实战:Readiness、Quorum 与 Degraded 模式完全指南 【免费下载链接】rustfs 🚀2.3x faster than MinIO for 4KB object payloads. RustFS is an open-source, S3-compatible high-performance object storage system sup…

Java Integer缓存揭秘:128陷阱原理、避坑与面试全解

Java Integer缓存揭秘:128陷阱原理、避坑与面试全解

2026/9/28 3:58:00

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

RustFS Scanner 数据用量发布权威性决策:配额准入如何获得可用的权威依据

RustFS Scanner 数据用量发布权威性决策:配额准入如何获得可用的权威依据

2026/9/28 3:47:14

RustFS Scanner 数据用量发布权威性决策:配额准入如何获得可用的权威依据 【免费下载链接】rustfs 🚀2.3x faster than MinIO for 4KB object payloads. RustFS is an open-source, S3-compatible high-performance object storage system supporting mi…

远程协作的工作台整理

远程协作的工作台整理

2026/9/26 14:29:04

远程协作的工作台整理远程协作的核心不是再加一个工具,而是让交接信息足够完整。异步任务要写明目标、输入位置、完成标准和需要决策的人。 工作台的最小配置 将日程、待办、代码和沟通入口收拢到少数固定位置;通知按紧急程度分层。工作台不需要模仿办公…

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

2026/9/28 5:05:21

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

2026/9/26 23:35:16

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…