CVE-2026-64600 源于 Linux 内核 XFS 文件系统 Copy-on-Write机制中的竞争条件问题。黑客可以利用该漏洞,在启用了 reflink 功能的 XFS 磁盘分区中修改任意可读取文件,并通过覆盖系统关键文件实现本地权限提升,最终获取 Root 权限。
由于该漏洞利用的是文件系统设计缺陷,因此即使系统启用了 SMEP、SMAP、KASLR 等内存保护机制,或者采用内核锁定、容器隔离等安全措施,也无法有效阻止攻击。因此,所有启用了 XFS 文件系统 reflink 功能的 Linux 平台都可能受到影响,全球超过 1640 万台 Linux 主机可能面临风险。
目前,Linux 内核开发团队已将相关修复补丁合并至上游内核,后续将由各 Linux 发行版厂商陆续整合至对应内核版本中。
Qualys 进一步披露,研究团队利用人工验证结合 AI 辅助分析方法找到了这一漏洞,团队首先利用 Claude 协助分析 Linux 内核源码,缩小范围并定位潜在问题区域,随后由安全研究人员进一步完成了 RefluXFS 漏洞验证及攻击流程分析步骤。










