🐟 (@stevessr)RefluXFS:Linux 内核在 XFS 中提升本地权限以实现 root(CVE-2026-64600) 中发帖

[!quote]+ 
Qualys 威胁研究组(TRU)识别出 CVE-2026-64600,这是 Linux 内核 XFS 文件系统写时复制路径中的一个竞赛条件。拥有普通本地账户的攻击者可以利用该竞态条件覆盖磁盘上的受保护文件,并在受影响系统中获得主机根权限,包括在强制模式下运行SELinux的部署。
这一发现源自Qualys与Anthropic之间的结构化研究计划,我们将Claude Mythos Preview整合进我们的人工审计流程,以加快研究进程,同时保持严格的人工监督。
利用该漏洞,作为普通非特权用户运行的进程可以触发漏洞,从而获得覆盖块层 XFS 卷上任何可读文件的能力。该原语直接转换为宿主根权限。利用非常可靠,且不留下内核日志输出。该漏洞影响任何自带 XFS 根文件系统并启用 reflink 的 Linux 发行版。这包括RHEL、Oracle Linux、Ama...