CVE-2026-53365
vsock/virtio: إصلاح إكمال النسخ الصفري لإرسالات متعددة skb
- تم النشر
- 13/07/2026
- محدث
- 18/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 15/08/2026
vsock/virtio: إصلاح إكمال النسخ الصفري لإرسالات متعددة skb
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
في نواة لينكس، تم حل الثغرة الأمنية التالية: vsock/virtio: إصلاح إكمال zerocopy لإرسالات متعددة skb عندما يتم تقسيم رسالة كبيرة إلى عدة skbs، يتم تخصيص uarg الخاص بـ zerocopy وإرفاقه فقط بآخر skb في الحلقة. تحمل skbs غير النهائية صفحات مستخدم مثبتة دون تتبع للإكمال، لذا لا تملك النواة أي وسيلة لإخطار مساحة المستخدم عندما تصبح تلك الصفحات آمنة لإعادة الاستخدام. إذا انكسرت الحلقة مبكرًا، فلن يتم تخصيص uarg إطلاقًا، مما يؤدي إلى تسرب الصفحات المثبتة دون إشعار بالإكمال. أصلح هذا باتباع النهج المستخدم من قبل TCP: قم بتخصيص uarg الخاص بـ zerocopy (إذا لم يتم توفيره من قبل المتصل) قبل حلقة الإرسال وإرفاقه بكل skb عبر skb_zcopy_set()، والتي تأخذ مرجعًا لكل skb. يقوم إكمال كل skb بتقليل عدد المراجع بشكل صحيح، ولا يتم إطلاق الإشعار إلا بعد تحرير آخر skb. عند الفشل، إذا لم يتم إرسال أي بيانات، يتم إجهاض uarg بشكل نظيف عبر net_zcopy_put_abort(). تم اكتشاف هذه المشكلة في البداية بواسطة sashiko أثناء مراجعة الالتزام 1cb36e252211 ("vsock/virtio: fix MSG_ZEROCOPY pinned-pages accounting") ولكنها كانت موجودة مسبقًا.
أداة استغلال لتصعيد الامتيازات محليًا تستهدف ثغرة في عداد المراجع (reference-count) في io_uring AF_VSOCK داخل نواة لينكس، وذلك باستخدام معالجة page-cache لاستبدال /usr/bin/su والحصول على شل بصلاحيات الجذر (root shell). صُممت لأغراض البحث والاختبار الأمني المصرح بهما.
CVE-2026-53365
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.