
CVE-2026-53361 Escape de contenedor por use-after-free en AF_UNIX GC vs MSG_PEEK
CVE-2026-53361 — un use-after-free sin privilegios y capaz de escapar del contenedor en el recolector de basura de sockets AF_UNIX. Esta es la versión de vector único (solo MSG_PEEK).
El GC de AF_UNIX recupera los sockets «in-flight» que forman ciclos de referencia
inalcanzables. Un MSG_PEEK concurrente sobre un fd in-flight toma una referencia que el censo
del GC nunca cuenta, por lo que el recolector puede liberar un socket que sigue vivo y
dejar un sk_buff colgante. Se supone que el peek retrocede mientras se ejecuta una recolección,
pero el indicador gc_in_progress que comprueba puede leerse como false a mitad de ejecución, de modo que
el peek se cuela y la condición de carrera queda abierta.
La misma interacción, corregida tres veces:
cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"Vulnerable = afectado por el fallo. Cubierto = incluido en este exploit (vector único MSG_PEEK). Los kernels 7.x y el kernel Ubuntu 6.8 GA son vulnerables, pero quedan fuera del alcance aquí.
kmalloc() espurio de bajo orden
o con una reutilización específica de PCP por caché (anon_vma, kmalloc-64 y
afines); los buckets superiores son seguros, las cachés dedicadas y los buckets inferiores
no lo son. Añade tu propio blindaje para acercarlo al ~100%.| Target | Kernel | Vulnerable | Patched | Targeted |
|---|
| Stable 6.12 | 6.12 | Y | 6.12.95 | hasta 6.12.94 |
| Ubuntu 24.04 HWE | 6.17 | Y | N | hasta 6.17.0-41 |
| Ubuntu 24.04 GA | 6.8 | Y | N | N (vector no PEEK) |
| RHEL 10 | 6.12 | Y | N | Y |
| Debian trixie | 6.12 | Y | DSA-6381-1 | hasta 6.12.94+deb13-cloud-amd64 |
| Distribución | Último kernel probado | Fecha de compilación |
|---|
| Debian 13 (trixie) | 6.12.94+deb13-cloud-amd64 | 20 jun 2026 |
| Ubuntu 24.04 (6.17) | 6.17.0-41-generic | 30 jun 2026 |
| Ubuntu 24.04 (6.14) | 6.14.0-37-generic | 20 nov 2025 (HWE antiguo) |
| CentOS Stream 10 | 6.12.0-257.el10 | 6 ago 2026 13:25 GMT |
| RHEL 10.2 / AlmaLinux | 6.12.0-211.43.1.el10_2 | 6 ago 2026 17:19 GMT |