RefluXFS, Linux 4.11'den beri var olan ve XFS dosya sisteminde reflink=1 seçeneği etkinse ortaya çıkan bir çakışma hatasıdır. Bu hata, bir saldırganın okunabilir kök dosyalarını, aynı dosya sisteminde yazılabilir bir dizin üzerinden doğrudan blok katmanına yazarak değiştirmesine olanak tanır. Değişiklikler, sistem yeniden başlatıldığında bile kalır ve dosya izinleri, sahiplikleri veya setuid biti bozulmadan kalır.
Açık, bir yapay zeka modeli olan Claude Mythos Preview tarafından keşfedildi. Model, Dirty COW benzeri bir zafiyet ararken bu çakışma senaryosunu tanımladı ve çalışır bir kök erişimi exploitini üretti. Araştırmacılar, Fedora Server 44 üzerinde bu buluyu doğruladı ve düzeltmeyi çekirdek geliştiricilerine bildirdi. Düzeltme, 16 Temmuz'da çekirdeğe entegre edildi ve Red Hat, Amazon Linux ve diğer dağıtımlar tarafından geri port edildi.
Etkilenen sistemlerde, XFS dosya sistemi üzerinde reflink=1 etkinse ve yerel olarak güvenilmeyen kod çalıştırılabiliyorsa risk mevcuttur. SELinux, seccomp veya konteyner sınırları bu saldırıyı engelleyemedi. Tek çözüm, düzeltmeyi uygulamak ve sistemi yeniden başlatmaktır. Debian, Ubuntu gibi dağıtımlar genellikle kök dosya sistemi olarak XFS kullanmadığından etkilenmez.
