CVE-2026-53365
vsock/virtio: Korrektur des Zerocopy-Abschlusses für Multi-skb-Sendungen
- Veröffentlicht
- 13.07.2026
- Aktualisiert
- 18.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 15.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 9,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vsock/virtio: Behebung des Zerocopy-Abschlusses bei Multi-skb-Sendevorgängen Wenn eine große Nachricht in mehrere skbs fragmentiert wird, wird der Zerocopy-uarg nur im letzten skb der Schleife allokiert und angehängt. Nicht-finale skbs tragen gepinnte Benutzerseiten ohne Abschlussverfolgung, sodass der Kernel keine Möglichkeit hat, den Benutzerbereich zu benachrichtigen, wenn diese Seiten sicher wiederverwendet werden können. Wenn die Schleife vorzeitig abbricht, wird der uarg überhaupt nie allokiert, was gepinnte Seiten ohne Abschlussbenachrichtigung leakt. Beheben Sie dies, indem Sie den von TCP verwendeten Ansatz übernehmen: Allokieren Sie den Zerocopy-uarg (sofern nicht vom Aufrufer bereitgestellt) vor der Sende-Schleife und hängen Sie ihn über skb_zcopy_set() an jeden skb an, das eine Referenz pro skb übernimmt. Der Abschluss jedes skb dekrementiert ordnungsgemäß den Referenzzähler, und die Benachrichtigung wird erst ausgelöst, nachdem der letzte skb freigegeben wurde. Bei einem Fehler, wenn keine Daten gesendet wurden, wird der uarg sauber über net_zcopy_put_abort() abgebrochen. Dieses Problem wurde ursprünglich von sashiko bei der Überprüfung des Commits 1cb36e252211 ("vsock/virtio: fix MSG_ZEROCOPY pinned-pages accounting") entdeckt, bestand jedoch bereits zuvor.
Quellen
2- CVE-2026-53365Exploit
Lokaler Privilege-Escalation-Exploit, der einen Reference-Count-Fehler im Linux-Kernel (io_uring/AF_VSOCK) ausnutzt und mithilfe von Page-Cache-Manipulation /usr/bin/su überschreibt, um eine Root-Shell zu erlangen. Vorgesehen für autorisierte Sicherheitsforschung und Tests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.