近期,统信安全应急响应中心(USRC)监控到 Linux 内核存在一个高危本地提权漏洞,漏洞代号为“RefluXFS”。
鉴于其严重性和广泛影响,统信软件建议广大客户根据 USRC 提供的漏洞修复解决方案进行防护,以确保桌面、服务器操作系统安全。
漏洞描述:该漏洞存在于 Linux 内核 XFS 文件系统的写时复制(Copy-on-Write)路径中,是一个潜伏了约 9 年(自 2017 年 2 月内核 v4.11 起)的竞态条件漏洞。任何无特权的普通本地用户,仅需数秒即可通过该漏洞直接获得主机 root 权限,且攻击过程不留下内核日志,重启后持续生效。
漏洞等级:高危(CVSS 7.8)
利用条件:
1. 内核版本 v4.11 或更高(2017 年至今的绝大部分 Linux 内核);
2. XFS 文件系统启用 reflink 功能(自 2019 年起已是 mkfs.xfs 默认选项);
3. 系统中存在普通用户可写的目录;
4. 系统中存在 root 拥有的高价值目标文件(如 /etc/passwd 或 SUID-root 二进制文件)。
受影响版本范围:

统信 UOS 已完成漏洞补丁修复与适配验证工作,建议通过系统更新或 USRC 安全公告页面获取对应系统版本的安全内核补丁,并升级至安全版本以修复漏洞。
安全公告地址:https://src.uniontech.com/,补丁发布后可根据漏洞编号 CVE-2026-64600 搜索漏洞信息,选择对应操作系统版本、系统子版本和系统架构下载并安装补丁包。
◉ 外网在线升级修复步骤
1. 统信 UOS 桌面版
-
控制中心—更新—更新设置—打开系统更新、安全更新

-
点击“检查更新”—“全部下载”

-
点击“立即安装”


-
安装完毕点击“立即重启”

2. 统信 UOS 服务器版
服务器 D 版
sudo apt update && sudo apt install linux-image-4.19.0-server-amd64 linux-headers-4.19.0-server-amd64
ARM64:
sudo apt update && sudo apt install linux-image-4.19.0-arm64-server linux-headers-4.19.0-arm64-server
更新完成后请执行 sudo reboot 重启系统。
其他服务器版本
通过 yum 升级至安全内核版本
sudo yum update-minimal --cve CVE-2026-64600
或直接升级内核包:
sudo yum update kernel
更新完成后请执行 sudo reboot 重启系统。
离线补丁下载地址:
https://src.uniontech.com/
根据漏洞编号 CVE-2026-64600 搜索漏洞信息,选择对应的操作系统版本,点击“详情”,选择对应的“系统子版本”和“系统架构”,下载并安装补丁包。

1. 桌面专业版离线补丁安装
在 USRC 下载对应架构的离线补丁升级工具。

双击离线补丁升级工具安装包,需要添加执行权限,点击“运行”。

再次双击离线补丁升级工具安装包,需要输入用户密码,点击“确定”。

勾选“我已阅读并知晓”,点击“开始升级”。升级后会自动重启系统,勾选“我已知晓并确认继续升级”,然后点击“继续升级”。

💡注意:
升级过程中,会先备份系统,请勿强制关机或断电,否则可能会导致系统损坏。

2. 服务器版离线补丁安装
将下载的内核补丁包放入空文件夹中,然后执行以下命令安装补丁。
服务器 D 版:
sudo dpkg -i *.deb
其他服务器版本:
sudo rpm -ivh --force --nodeps *.rpm
安装完成后,务必执行以下命令重启系统,使新内核生效:
sudo reboot
◉ 修复验证
执行 uname -a 命令查看当前系统内核版本,并与 USRC 公告中 CVE-2026-64600 对应系统版本的修复版本进行比对。若当前内核版本大于等于 USRC 上的修复版本,则漏洞已修复,否则漏洞未修复。
该漏洞暂无临时缓解方案。请关注安全公告,并及时安装补丁。

编辑审校:公共事务部



