详细内容或原文请订阅后点击阅览
完美破解。 Linux 中的 RefluXFS 错误会在几秒钟内放弃 root 权限,不留任何痕迹
保护已开启,但没有任何东西可以阻止连锁。
来源:安全实验室新闻频道完美破解。 Linux 中的 RefluXFS 错误会在几秒钟内放弃 root 权限,不留任何痕迹
保护已开启,但没有任何东西可以阻止连锁。
当文件系统本身级别发生错误时,Linux 严格的安全性无济于事:RefluXFS 漏洞允许普通本地用户悄悄地覆盖受保护的文件并在具有 XFS 的系统上获得 root 权限,包括在强制模式下使用 SELinux 进行配置。
该问题被识别为 CVE-2026-64600,影响自版本 4.11 以来的 Linux 内核。 Qualys 在 XFS 用于具有共享数据块的文件的写时复制机制中发现了竞争条件。当两个进程同时对同一文件执行 O_DIRECT 直接写入时,会发生该错误。
在写入期间,内核在等待操作日志中的空间时暂时释放文件上的锁。第二个进程设法更改块绑定,之后第一个进程继续使用过时的链接工作并将数据直接写入磁盘的原始部分。 O_DIRECT 绕过文件缓存,因此内核不会重新检查块的状态,并且损坏的数据将存储在驱动器上。
操作需要本地访问、未修补的内核、启用了引用链接的 XFS 分区,以及在可写目录中创建可读系统文件的链接副本的能力。在 RHEL 10.2 标准安装上的 Qualys 测试演示中,专家在几秒钟内就从 root 帐户中删除了密码保护。该更改在重新启动后仍然存在,并且在内核日志中没有留下任何条目。研究人员不提供有关 RefluXFS 在实际攻击中使用的数据。
正常的内核保护机制、容器限制和 SELinux 不会阻止易受攻击的路径,因为错误发生在磁盘块分配期间。 Qualys 估计受影响系统的潜在数量超过 1640 万个,但实际风险取决于 XFS 配置和用户可访问的目录。
