Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bad_garbage — CVE-2026-53361 AF_UNIX GC vs. MSG_PEEK Use-after-Free Container-Escape | Kitploit
Tools/GitHubGitHub/sgkdev/bad_garbage
Container-SicherheitSchwachstellenanalyseExploitationContainer-AusbruchBinary-Exploitation
GitHubsgkdev/bad_garbage

bad_garbage

CVE-2026-53361 AF_UNIX GC vs. MSG_PEEK Use-after-Free Container-Escape

Repository anzeigen
2567vor 29 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BAD_GARBAGE.c

CVE-2026-53361 — ein unprivilegierter, container-escape-fähiger use-after-free im AF_UNIX-Socket-Garbage-Collector. Dies ist die Einzel-Vektor-Version (nur MSG_PEEK).

Der Bug

Der AF_UNIX-GC gibt "in-flight"-Sockets frei, die unerreichbare Referenzzyklen bilden. Ein gleichzeitiger MSG_PEEK auf einen in-flight fd nimmt eine Referenz, die die GC-Zählung nie erfasst, sodass der Collector einen noch lebenden Socket freigeben und ein verwaistes sk_buff hinterlassen kann. Der Peek soll sich zurückziehen, während ein GC-Lauf läuft, aber das gc_in_progress-Flag, das er prüft, kann während des Laufs fälschlicherweise false lesen, sodass der Peek durchrutscht und das Race offen ist.

Dieselbe Interaktion, dreimal behoben:

  • CVE-2021-0920 — cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"
  • CVE-2026-23394 — e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"
  • CVE-2026-53361 — d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"

Ziele

Anfällig = vom Bug betroffen. Abgedeckt = von diesem Exploit abgedeckt (einzelner MSG_PEEK-Vektor). Die 7.x-Kernel und der Ubuntu-6.8-GA-Kernel sind anfällig, liegen aber außerhalb des Rahmens.

Einige getestete Kernel

Hinweise

  • CPU-Anzahl — ausgelegt für weniger als 8 CPUs (2–7). Eine bewusste Entscheidung, keine Zuverlässigkeits-Eigenheit: Die saubere Order-N-Strategie wurde absichtlich weggelassen; es lohnt sich nicht, sie für einen -1-day-Bug offenzulegen.
  • SLUB-Cache-Armoring — Der Großteil des Cache-Armoring-/Shadowing-Codes wurde aus dem PoC entfernt. Die SID-Leak-Phase kann gelegentlich mit einem zufälligen kmalloc() niedriger Ordnung oder einer bestimmten pro-Cache-PCP-Wiederverwendung kollidieren (anon_vma, kmalloc-64 und Verwandte); die höheren Buckets sind sicher, die dedizierten Caches und unteren Buckets nicht. Füge dein eigenes Armoring hinzu, um es auf ~100 % zu bringen.
Tool herunterladen
ZielKernelAnfälligGepatchtAbgedeckt
Stable 6.126.12Y6.12.95bis 6.12.94
Ubuntu 24.04 HWE6.17YNbis 6.17.0-41
Ubuntu 24.04 GA6.8YNN (kein PEEK-Vektor)
RHEL 106.12YNY
Debian trixie6.12YDSA-6381-1bis 6.12.94+deb13-cloud-amd64
DistributionZuletzt getesteter KernelBuild-Datum
Debian 13 (trixie)6.12.94+deb13-cloud-amd6420. Juni 2026
Ubuntu 24.04 (6.17)6.17.0-41-generic30. Juni 2026
Ubuntu 24.04 (6.14)6.14.0-37-generic20. Nov. 2025 (alte HWE)
CentOS Stream 106.12.0-257.el106. Aug. 2026 13:25 GMT
RHEL 10.2 / AlmaLinux6.12.0-211.43.1.el10_26. Aug. 2026 17:19 GMT