
CVE-2026-53361 ثغرة use-after-free بين GC و MSG_PEEK في AF_UNIX تؤدي إلى الهروب من الحاوية
CVE-2026-53361 — ثغرة استخدام بعد التحرير بلا صلاحيات وقابلة للهروب من الحاوية في جامع القمامة لمقابس AF_UNIX. هذه هي النسخة أحادية المتجه (MSG_PEEK فقط).
يسترد جامع القمامة AF_UNIX مقابس "قيد الطيران" التي تشكل دورات مرجعية لا يمكن
الوصول إليها. يأخذ MSG_PEEK المتزامن على واصف ملف قيد الطيران مرجعًا لا
يحصيه تعداد جامع القمامة أبدًا، لذا يمكن للجامع تحرير مقبس لا يزال حيًا وترك
sk_buff معلقًا. من المفترض أن تتراجع عملية الـ peek أثناء تشغيل عملية الجمع،
لكن العلم gc_in_progress الذي تفحصه يمكن أن يُقرأ كقيمة false في منتصف التشغيل،
لذا يمر الـ peek ويُفتح السباق.
نفس التفاعل، تم إصلاحه ثلاث مرات:
cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"Vulnerable = متأثر بالثغرة. Targeted = مغطى بهذا الاستغلال (متجه MSG_PEEK الأحادي). نوى 7.x ونواة Ubuntu 6.8 GA معرضة للخطر لكنها خارج النطاق هنا.
kmalloc() منخفض الترتيب غير متوقع
أو إعادة استخدام PCP محددة لكل كاش (anon_vma, kmalloc-64, وما شابه)؛
الفئات الأعلى آمنة، بينما الكاشات المخصصة والفئات الأدنى ليست كذلك.
أضف التحصين الخاص بك لدفعها نحو ~100%.| الهدف | النواة | معرضة | مصححة | مستهدفة |
|---|
| Stable 6.12 | 6.12 | Y | 6.12.95 | حتى 6.12.94 |
| Ubuntu 24.04 HWE | 6.17 | Y | N | حتى 6.17.0-41 |
| Ubuntu 24.04 GA | 6.8 | Y | N | N (متجه غير PEEK) |
| RHEL 10 | 6.12 | Y | N | Y |
| Debian trixie | 6.12 | Y | DSA-6381-1 | حتى 6.12.94+deb13-cloud-amd64 |
| السلسلة | أحدث نواة مختبرة | تاريخ البناء |
|---|
| Debian 13 (trixie) | 6.12.94+deb13-cloud-amd64 | Jun 20, 2026 |
| Ubuntu 24.04 (6.17) | 6.17.0-41-generic | Jun 30, 2026 |
| Ubuntu 24.04 (6.14) | 6.14.0-37-generic | Nov 20, 2025 (HWE قديم) |
| CentOS Stream 10 | 6.12.0-257.el10 | Aug 6, 2026 13:25 GMT |
| RHEL 10.2 / AlmaLinux | 6.12.0-211.43.1.el10_2 | Aug 6, 2026 17:19 GMT |