帮你快速理解、总结文档立即下载
文档中心>TencentOS Server>产品动态>产品公告>Linux内核 XFS reflink 本地提权漏洞(CVE-2026-64600)

Linux内核 XFS reflink 本地提权漏洞(CVE-2026-64600)

最近更新时间:2026-08-04 11:43:30
我的收藏
TencentOS 安全团队监测到 Linux 内核 XFS reflink 子系统中存在本地提权漏洞(CVE-2026-64600,又名 RefluXFS),该漏洞源于 xfs_reflink_fill_cow_hole() 和 xfs_reflink_fill_delalloc() 函数在 ILOCK 循环后未刷新数据分支映射。攻击者可通过在 XFS reflink 文件系统上利用 FICLONE 与 O_DIRECT 写入制造竞态条件,覆写 /etc/passwd 或 SUID-root 二进制文件实现本地提权至 root。
该漏洞影响 TencentOS Server 2、TencentOS Server 3、TencentOS Server 4的产品。监测到漏洞情报后,安全团队第一时间对漏洞进行分析和修复。鉴于该漏洞影响范围较大且 PoC 已公开、内部 Exp 已验证,建议您根据 TencentOS 安全团队提供的漏洞修复解决方案进行修复。
注意:
若您已使用 TencentOS Server,建议您及时开展风险自查,如受影响,请及时根据 TencentOS Server 提供的方案进行防护,确保您的系统安全。

1. 漏洞详情

RefluXFS(CVE-2026-64600)允许低权限本地攻击者可通过 FICLONE(reflink)在 XFS 文件系统上创建目标文件的写时复制克隆,利用 xfs_reflink_fill_cow_hole() / xfs_reflink_fill_delalloc() 中 ILOCK 循环后数据分支映射过时的竞态条件缺陷,借助 O_DIRECT 写入与 XFS 日志压力拓宽竞态窗口,使 xfs_bmap_trim_cow() 基于过时物理块地址错误判定共享状态,以 O_DIRECT 将恶意载荷直接覆写到原始文件磁盘块,最终实现 passwordless root 提权。
警告:
目前该漏洞细节、POC 已公开,需要您尽快进行处理,以免出现安全事件。

2. 受影响 TencentOS Server 版本

TencentOS Server 4
TencentOS Server 3.3(TK4)
TencentOS Server 3.1(TK4)
TencentOS Server 2.4(TK4)

3. 漏洞修复方案

TencentOS Server 已完成该漏洞修复。建议受影响用户通过官方软件源更新至对应内核修复版本,并在业务变更窗口重启系统,使修复后的内核生效。
系统版本
修复后内核版本
TencentOS Server 2.4(TK4)
5.4.119-19.0009.67.3.tl2
TencentOS Server 3.1(TK4)
5.4.119-19.0009.67.3.tl3
TencentOS Server 3.3(TK4)
5.4.241-24.0017.41.5.tl3
TencentOS Server 4
6.6.117-45.11.6.tl4
各系统版本的修复命令如下:
#TencentOS Server 2.4(TK4)
yum install kernel-5.4.119-19.0009.67.3.tl2 -y
#TencentOS Server 3.1(TK4)
dnf install kernel-5.4.119-19.0009.67.3.tl3 -y
#TencentOS Server 3.3(TK4)
dnf install kernel-5.4.241-24.0017.41.5.tl3 -y

#TencentOS Server 4
dnf install kernel-6.6.117-45.11.6.tl4 -y
注意:
完成内核更新后,请在业务变更窗口完成系统重启。
重启后,执行以下命令确认当前运行内核已切换至修复版本:
uname -r
确认输出内核版本不低于对应 TencentOS Server 修复版本后,可视为内核侧修复已生效。若此前配置过临时禁止加载规则,可在确认业务需要与风险可控后,再按变更流程评估是否保留或移除该配置。
说明:
执行完 uname -r 后,部分版本显示不包含tl3等后缀,比对版本的数字编号即可。