Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bad_garbage — CVE-2026-53361 Évasion de conteneur par use-after-free AF_UNIX GC vs MSG_PEEK | Kitploit
Outils/GitHubGitHub/sgkdev/bad_garbage
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationÉvasion de ConteneurExploitation de Binaires
GitHubsgkdev/bad_garbage

bad_garbage

CVE-2026-53361 Évasion de conteneur par use-after-free AF_UNIX GC vs MSG_PEEK

Voir le dépôt
224il y a 8 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BAD_GARBAGE.c

CVE-2026-53361 — une use-after-free non privilégiée, exploitable pour s'échapper d'un conteneur, dans le ramasse-miettes des sockets AF_UNIX. Il s'agit de la version à vecteur unique (MSG_PEEK uniquement).

Le bug

Le GC AF_UNIX récupère les sockets « in-flight » qui forment des cycles de références inaccessibles. Un MSG_PEEK concurrent sur un fd in-flight prend une référence que le recensement du GC ne compte jamais, si bien que le ramasse-miettes peut libérer une socket encore vivante et laisser un sk_buff pendant. Le peek est censé se mettre en retrait pendant qu'une collecte s'exécute, mais le drapeau gc_in_progress qu'il vérifie peut être lu à faux en plein déroulement, donc le peek passe à travers et la course est ouverte.

Même interaction, corrigée trois fois :

  • CVE-2021-0920 — cbcf01128d0a « af_unix: fix garbage collect vs MSG_PEEK »
  • CVE-2026-23394 — e5b31d988a41 « af_unix: Give up GC if MSG_PEEK intervened »
  • CVE-2026-53361 — d82ba05263c6 « af_unix: Set gc_in_progress to true in unix_gc() »

Cibles

Vulnérable = affecté par le bug. Ciblé = couvert par cet exploit (vecteur MSG_PEEK unique). Les noyaux 7.x et le noyau Ubuntu 6.8 GA sont vulnérables mais hors du périmètre ici.

Quelques noyaux testés

Notes

  • Nombre de CPU — conçu pour moins de 8 CPU (2–7). Un choix, pas un caprice de fiabilité : la stratégie propre d'ordre N est délibérément omise, pas la peine de l'exposer pour un bug de -1 jour.
  • Blindage du cache SLUB — la majeure partie du code de blindage/ombrage du cache a été retirée du PoC. La phase de fuite du SID peut occasionnellement entrer en collision avec un kmalloc() parasite de bas ordre ou une réutilisation PCP spécifique à un cache (anon_vma, kmalloc-64, et autres) ; les buckets supérieurs sont sûrs, les caches dédiés et les buckets inférieurs ne le sont pas. Ajoutez votre propre blindage pour approcher ~100 %.
Télécharger l’outil
CibleNoyauVulnérableCorrigéCiblé
Stable 6.126.12Y6.12.95jusqu'à 6.12.94
Ubuntu 24.04 HWE6.17YNjusqu'à 6.17.0-41
Ubuntu 24.04 GA6.8YNN (vecteur non-PEEK)
RHEL 106.12YNY
Debian trixie6.12YDSA-6381-1jusqu'à 6.12.94+deb13-cloud-amd64
LigneDernier noyau testéDate de construction
Debian 13 (trixie)6.12.94+deb13-cloud-amd6420 juin 2026
Ubuntu 24.04 (6.17)6.17.0-41-generic30 juin 2026
Ubuntu 24.04 (6.14)6.14.0-37-generic20 nov. 2025 (ancien HWE)
CentOS Stream 106.12.0-257.el106 août 2026 13:25 GMT
RHEL 10.2 / AlmaLinux6.12.0-211.43.1.el10_26 août 2026 17:19 GMT