CVE-2026-53361
af_unix: Setze gc_in_progress in unix_gc() auf true.
- Veröffentlicht
- 04.07.2026
- Aktualisiert
- 19.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 12.08.2026
af_unix: Setze gc_in_progress in unix_gc() auf true.
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Im Linux-Kernel wurde die folgende Schwachstelle behoben: af_unix: Setze gc_in_progress in unix_gc() auf true. Igor Ushakov berichtete, dass unix_gc() mit gc_in_progress auf false laufen könnte, wenn die Arbeit während der Ausführung eingeplant wird: Thread 1 Thread 2 Thread 3 -------- -------- -------- unix_schedule_gc() unix_schedule_gc() `- if (!gc_in_progress) `- if (!gc_in_progress) |- gc_in_progress = true | `- queue_work() | unix_gc() <----------------/ | | |- gc_in_progress = true ... `- queue_work() | | `- gc_in_progress = false | | unix_gc() <---------------------------------------------' | ... /* gc_in_progress == false */ | `- gc_in_progress = false unix_peek_fpl() verlässt sich darauf, dass gc_in_progress GC nicht durch MSG_PEEK verwirrt. Setzen wir gc_in_progress in unix_gc() auf true.
CVE-2026-53361 AF_UNIX GC vs. MSG_PEEK Use-after-Free Container-Escape
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.