🔥 この記事の詳細
2026-07-27 更新
C
月内に

LinuxカーネルのXFSファイルシステムにおける権限昇格の脆弱性「RefluXFS (CVE-2026-64600)」

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇹🇭 Thailand · 🇺🇸 US
🖥️ 製品Linux kernel
🔢 CVECVE-2026-64600
📅 2026-07-27📰 thaicert
📌 一言でいうと
LinuxカーネルのXFSファイルシステムにおける権限昇格の脆弱性「RefluXFS (CVE-2026-64600)」が報告されました。XFSのreflink機能とコピーオンライト処理のレースコンディションにより、低権限ユーザーがシステム上の重要ファイルを上書きし、root権限を取得できる可能性があります。影響を受けるのは、Kernel 4.11以降でreflink=1が有効なXFSを利用しているシステムです。
🔍該当判定
  • Linux OS(カーネル 4.11以降)を搭載したサーバーを運用している
  • ファイルシステムに「XFS」を利用している
  • XFSの設定で「reflink=1」を有効にしている
上記いずれにも該当しない → 静観でOK
該当時の対応
1. Linuxカーネルを最新の修正済みバージョンにアップデートしてください。 2. XFSのreflink機能が不要な場合は、設定を確認し無効化することを検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linux Kernel XFS (CVE-2026-64600) 対応について

お疲れさまです。Linux KernelのXFSファイルシステムにおける脆弱性に関する情報共有です。

■ 概要
XFSのreflink機能におけるレースコンディションの脆弱性(RefluXFS / CVE-2026-64600)が報告されました。攻撃者が重要ファイルを上書きすることで、root権限への昇格が可能です。

■ 影響範囲
- Linux Kernel 4.11 以降
- XFSファイルシステムを利用し、かつ reflink=1 が有効な環境

■ 対応手順
1. 稼働中のサーバーのカーネルバージョンおよびXFS設定(reflinkの有効化状態)を確認してください。
2. 脆弱性を修正した最新のカーネルパッチを適用し、システムを再起動してください。

■ 参考情報
- ThaiCERT アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Linux Kernel XFS Vulnerability (CVE-2026-64600)

Dear IT Administration Team,

We are sharing information regarding a critical vulnerability in the Linux Kernel's XFS filesystem.

■ Overview
A race condition vulnerability known as 'RefluXFS' (CVE-2026-64600) has been identified. It allows a local unprivileged user to overwrite critical system files and escalate privileges to root.

■ Affected Scope
- Linux Kernel version 4.11 and later
- Systems using XFS filesystem with reflink=1 enabled

■ Mitigation Steps
1. Audit your environment to identify systems running affected kernel versions with XFS reflink enabled.
2. Apply the latest kernel security patches and reboot the affected systems.

■ Reference
- ThaiCERT Advisory

Priority: High
Deadline: Immediate