CVE-2026-53365
vsock/virtio : corriger la complétion zerocopy pour les envois multi-skb
- Publié
- 13 juil. 2026
- Mise à jour
- 18 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 15 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 9,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : vsock/virtio : correction de la finalisation zerocopy pour les envois multi-skb Lorsqu'un message volumineux est fragmenté en plusieurs skb, le uarg zerocopy n'est alloué et attaché qu'au dernier skb de la boucle. Les skb non finaux transportent des pages utilisateur épinglées sans suivi de finalisation, de sorte que le noyau n'a aucun moyen de notifier l'espace utilisateur lorsque ces pages peuvent être réutilisées en toute sécurité. Si la boucle se termine prématurément, le uarg n'est jamais alloué du tout, ce qui entraîne une fuite de pages épinglées sans notification de finalisation. Corrigez cela en suivant l'approche utilisée par TCP : allouez le uarg zerocopy (s'il n'est pas fourni par l'appelant) avant la boucle d'envoi et attachez-le à chaque skb via skb_zcopy_set(), qui prend une référence par skb. La finalisation de chaque skb décrémente correctement le compteur de références, et la notification ne se déclenche qu'après la libération du dernier skb. En cas d'échec, si aucune donnée n'a été envoyée, le uarg est proprement abandonné via net_zcopy_put_abort(). Ce problème a été initialement découvert par sashiko lors de l'examen du commit 1cb36e252211 ("vsock/virtio: fix MSG_ZEROCOPY pinned-pages accounting") mais il préexistait.
Sources
2- CVE-2026-53365Exploit
Exploit local d'élévation de privilèges ciblant un bug de comptage de références io_uring AF_VSOCK du noyau Linux, utilisant la manipulation du cache de pages pour écraser /usr/bin/su et obtenir un shell root. Destiné à la recherche et aux tests de sécurité autorisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.