CVE-2026-53365
vsock/virtio: corregir la finalización de zerocopy para envíos multi-skb
- Publicado
- 13 jul 2026
- Actualizado
- 18 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 15 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 9,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vsock/virtio: corregir la finalización de zerocopy para envíos con múltiples skbs Cuando un mensaje grande se fragmenta en múltiples skbs, el uarg de zerocopy solo se asigna y se adjunta al último skb del bucle. Los skbs no finales llevan páginas de usuario fijadas sin seguimiento de finalización, por lo que el kernel no tiene forma de notificar al espacio de usuario cuándo esas páginas son seguras de reutilizar. Si el bucle se interrumpe antes de tiempo, el uarg nunca se asigna, filtrando páginas fijadas sin notificación de finalización. Corrija esto siguiendo el enfoque utilizado por TCP: asigne el uarg de zerocopy (si no lo proporciona el llamador) antes del bucle de envío y adjúntelo a cada skb mediante skb_zcopy_set(), que toma una referencia por skb. La finalización de cada skb decrementa correctamente el contador de referencias, y la notificación solo se dispara después de que se libera el último skb. En caso de fallo, si no se enviaron datos, el uarg se aborta limpiamente mediante net_zcopy_put_abort(). Este problema fue descubierto inicialmente por sashiko al revisar el commit 1cb36e252211 ("vsock/virtio: fix MSG_ZEROCOPY pinned-pages accounting") pero ya existía con anterioridad.
Fuentes
2- CVE-2026-53365Exploit
Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la manipulación de la caché de páginas para sobrescribir /usr/bin/su y obtener una shell de root. Pensado para investigación y pruebas de seguridad autorizadas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.