RefluXFS es un error de conflicto presente desde Linux 4.11 que ocurre cuando la opción reflink=1 está activada en el sistema de archivos XFS. Este error permite a un atacante modificar archivos del sistema raíz legibles escribiendo directamente en el nivel de bloques a través de un directorio escribible dentro del mismo sistema de archivos. Los cambios persisten incluso tras reiniciar el sistema y no alteran los permisos de archivo, la propiedad ni el bit setuid.

La vulnerabilidad fue descubierta por Claude Mythos Preview, un modelo de inteligencia artificial, que identificó este escenario de conflicto mientras buscaba una vulnerabilidad similar a Dirty COW y generó un exploit funcional para obtener acceso root. Los investigadores validaron el hallazgo en Fedora Server 44 y lo reportaron a los desarrolladores del kernel. La corrección se integró en el kernel el 16 de julio y fue retroportada por Red Hat, Amazon Linux y otras distribuciones.

El riesgo existe en sistemas afectados donde el sistema de archivos XFS tiene activada la opción reflink=1 y se puede ejecutar código no confiable localmente. SELinux, seccomp o límites de contenedores no pueden prevenir este ataque. La única solución es aplicar la corrección y reiniciar el sistema. Distribuciones como Debian y Ubuntu, que generalmente no usan XFS como sistema de archivos raíz, no se ven afectadas.