开发者生态
morning
CVE-2026-53361 AF_Unix GC 与 MSG_PEEK 释放后使用容器转义
2026-08-12
1 阅读
约4分钟阅读
eyberg
字号:
CVE-2026-53361 — AF_UNIX 套接字垃圾收集器中的非特权、容器可逃逸的释放后使用。这是单向量(仅限 MSG_PEEK)版本。 AF_UNIX GC 回收形成无法访问的引用循环的“运行中”套接字。运行中的 fd 上的并发 MSG_PEEK 获取 GC 的统计永远不会计数的引用,因此收集器可以释放仍处于活动状态的套接字并留下悬空的 sk_buff 。 peek 应该在集合运行时退出,但它检查的 gc_in_progress 标志可能会在运行中读取错误,因此 peek 会溜走,比赛开始。相同的交互,修复了三次: CVE-2021-0920 — cbcf01128d0a“af_unix:修复垃圾收集与 MSG_PEEK” CVE-2026-23394 — e5b31d988a41“af_unix:如果 MSG_PEEK 干预则放弃 GC” CVE-2026-53361 — d82ba05263c6 “af_unix:在 unix_gc() 中将 gc_in_progress 设置为 true” 易受攻击 = 受 bug 影响。有针对性=此漏洞利用(单个MSG_PEEK向量)覆盖。 7.x 内核和 Ubuntu 6.8 GA 内核容易受到攻击,但超出了本文的范围。目标内核 已修补 目标稳定版 6.12 6.12 Y 6.12.95 至 6.12.94 Ubuntu 24.04 HWE 6.17 Y N 至 6.17.0-41 Ubuntu 24.04 GA 6.8 Y N N(非 PEEK 矢量) RHEL 10 6.12 Y N Y Debian trixie 6.12 Y DSA-6381-1 至 6.12.94+deb13-cloud-amd64 Line 最新测试的内核 构建日期 Debian 13 (trixie) 6.12.94+deb13-cloud-amd64 Jun 20, 2026 Ubuntu 24.04 (6.17) 6.17.0-41-generic Jun 30, 2026 Ubuntu 24.04 (6.14) 6.14.0-37-generic 2025年11月20日(旧HWE) CentOS Stream 10 6.12.0-257.el10 2026年8月6日13:25 GMT RHEL 10.2 / AlmaLinux 6.12.0-211.43.1.el10_2 8月6日, 2026 年 17:19 GMT CPU 数量 — 设计用于少于 8 个 CPU (2-7)。这是一个选择,而不是可靠性怪癖:故意省略了干净的 N 阶策略,不值得将其暴露为 -1 天的错误。 SLUB 缓存防护——大多数缓存防护/遮蔽代码已从 PoC 中剥离。 SID 泄漏阶段偶尔会与虚假的低阶 kmalloc() 或特定的每缓存 PCP 重用( anon_vma 、 kmalloc-64 等)发生冲突;较高的存储桶是安全的,专用缓存和较低的存储桶则不安全。添加你自己的装甲,将其推向~100%。
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱