返回

文章详情

CVE-2026-53361 AF_Unix GC与MSG_PEEK的使用后释放容器逃逸

Hacker News2026年8月12日 03:31

CVE-2026-53361 — AF_UNIX套接字垃圾回收器中的一种非特权、可容器逃逸的使用后释放漏洞。这是单向量(仅MSG_PEEK)版本。漏洞 AF_UNIX GC 回收形成不可达引用循环的“正在进行”套接字。在“正在进行”的fd上进行并发的MSG_PEEK会获取一个GC的统计数据未计入的引用,因此回收器可以释放一个仍然活着的套接字并留下一个悬空的sk_buff。捏取在回收运行时应当退回,但它检查的gc_in_progress标志在运行中可能会读取为错误,因此捏取滑了过去,竞争条件就形成了。相同的交互,被修复三次:CVE-2021-0920 — cbcf01128d0a "af_unix: 修复垃圾收集与MSG_PEEK的冲突" CVE-2026-23394 — e5b31d988a41 "af_unix: 如果MSG_PEEK干预则放弃GC" CVE-2026-53361 — d82ba05263c6 "af_unix: 在unix_gc()中将gc_in_progress设置为真" 目标易受攻击 = 受到漏洞影响。目标 = 被此利用覆盖(单一MSG_PEEK向量)。7.x内核和Ubuntu 6.8 GA内核易受攻击,但在这里超出范围。 目标内核 易受攻击 已修补 目标 稳定 6.12 6.12 是 6.12.95 最高到 6.12.94 Ubuntu 24.04 HWE 6.17 是 否 最高到 6.17.0-41 Ubuntu 24.04 GA 6.8 是 否 否(非PEEK向量) RHEL 10 6.12 是 否 是 Debian trixie 6.12 是 DSA-6381-1 最高到 6.12.94+deb13-cloud-amd64 一些已测试的内核 线路 最新测试内核 构建日期 Debian 13 (trixie) 6.12.94+deb13-cloud-amd64 2026年6月20日 Ubuntu 24.04 (6.17) 6.17.0-41-generic 2026年6月30日 Ubuntu 24.04 (6.14) 6.14.0-37-generic 2025年11月20日(旧版HWE) CentOS Stream 10 6.12.0-257.el10 2026年8月6日 13:25 GMT RHEL 10.2 / AlmaLinux 6.12.0-211.43.1.el10_2 2026年8月6日 17:19 GMT 注意 处理器数量 — 设计为适用于少于8个CPU(2–7)。这个选择,而不是可靠性的怪癖:清洁的顺序-N策略故意被省略,不值得为一个-1天的漏洞暴露它。SLUB缓存加固 — 大部分缓存加固/阴影代码被从概念验证中剥离。SID泄漏阶段有时可能与虚假的低位kmalloc()或特定的每缓存PCP重用(anon_vma,kmalloc-64等)发生冲突;更高的桶是安全的,专用缓存和较低的桶则不然。添加您自己的加固,以使其接近~100%。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡