CVE-2026-53361
af_unix : définir gc_in_progress sur true dans unix_gc().
- Publié
- 4 juil. 2026
- Mise à jour
- 19 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 12 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HFaible · 30 prochains jours
- Percentile
- 14,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : af_unix : définir gc_in_progress sur true dans unix_gc(). Igor Ushakov a signalé que unix_gc() pouvait s'exécuter avec gc_in_progress étant false si le travail était planifié pendant son exécution : Thread 1 Thread 2 Thread 3 -------- -------- -------- unix_schedule_gc() unix_schedule_gc() `- if (!gc_in_progress) `- if (!gc_in_progress) |- gc_in_progress = true | `- queue_work() | unix_gc() <----------------/ | | |- gc_in_progress = true ... `- queue_work() | | `- gc_in_progress = false | | unix_gc() <---------------------------------------------' | ... /* gc_in_progress == false */ | `- gc_in_progress = false unix_peek_fpl() s'appuie sur gc_in_progress pour ne pas confondre le GC avec MSG_PEEK. Définissons gc_in_progress sur true dans unix_gc().
Sources
1- bad_garbageExploit
CVE-2026-53361 Évasion de conteneur par use-after-free AF_UNIX GC vs MSG_PEEK
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.