CVE-2026-80521
af_unix : Dissocier scc_entry dans unix_del_edge().
- Publié
- 26 août 2026
- Mise à jour
- 21 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 17 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 2,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : af_unix : dissocier scc_entry dans unix_del_edge(). Kyle Zeng a signalé que le GC pouvait libérer partiellement une SCC morte. Le scénario est le suivant : 1) Créer deux SCC : X -. A <-> B ^--' 2) Exécuter concurremment : 2-1) send() sk-B vers sk-B depuis sk-X 2-2) close() sur A et B En 2-1), il existe une petite fenêtre où unix_add_edges() publie une nouvelle arête (B <-> B) au GC mais son skb n'est pas mis en file par skb_queue_tail(). Si 2-2) se termine avant skb_queue_tail() et que le GC est déclenché, il juge A <-> B comme morte, mais B n'est pas libéré car le GC ne peut pas collecter le skb pas encore mis en file qui détient l'arête B <-> B. X -. A <-> B -. Cette arête est visible ^--' ^..' mais le skb ne l'est pas Cela n'est pas un problème en soi puisque la prochaine exécution du GC jugera B comme morte également et la libérera finalement. X -. A <.> B -. ^--' ^--' Cependant, la SCC de X force le prochain GC à appeler unix_walk_scc_fast(), et il itère sur A via le scc_entry de B. Dissocions scc_entry avant de libérer le sommet dans unix_del_edge().
Sources
1Exploits de preuve de concept pour l'évasion de conteneur concernant CVE-2026-80521 et CVE-2026-52910, avec un environnement QEMU/Ubuntu VM jetable pour une exécution sécurisée des PoC.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.