CVE-2026-64600
xfs:在循环获取 ILOCK 后重新采样数据分叉映射
- 已发布
- 2026年7月23日
- 已更新
- 2026年8月17日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月14日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 39.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:xfs:在循环 ILOCK 后重新采样数据分叉映射 xfs_reflink_fill_{cow_hole,delalloc} 两者都接收一个 inode、一个数据分叉映射和一个 cow 分叉映射。不幸的是,这两个辅助函数会循环 ILOCK 以获取事务,这意味着一旦我们重新获取 ILOCK,这些映射就已过期。目前,我们通过重新调用 xfs_find_trim_cow_extent 来刷新 cow 分叉映射,但我们不会事先刷新数据分叉映射,这意味着该函数中的 xfs_bmap_trim_cow 会针对错误的物理块查询 refcount btree,并在 *shared 中返回不准确的值。如果 *shared 现在为 false,则 directio 写入会使用过期的数据分叉映射继续进行。修复方法:如果序列计数器在 ILOCK 循环期间发生变化,则重新查询数据分叉映射。
来源
9CVE-2026-64600
一个基于 C 的 Linux 安全工具,用于检测、安全验证(概念验证)和缓解 CVE-2026-64600(RefluXFS)。它提供内核漏洞评估、XFS reflink 检测、安全的竞态条件 PoC,以及使用 SystemTap 和 XFS 加固的分层缓解措施。
针对 CVE-2026-64600 的技术分析,该漏洞为 RefluxFS 中因内存损坏导致的 Linux 内核本地权限提升漏洞,附有缓解措施及面向防御研究与教育的参考资料。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。