
CVE-2026-53361 Évasion de conteneur par use-after-free AF_UNIX GC vs MSG_PEEK
CVE-2026-53361 — une use-after-free non privilégiée, exploitable pour s'échapper d'un conteneur, dans le ramasse-miettes des sockets AF_UNIX. Il s'agit de la version à vecteur unique (MSG_PEEK uniquement).
Le GC AF_UNIX récupère les sockets « in-flight » qui forment des cycles de références inaccessibles. Un MSG_PEEK concurrent sur un fd in-flight prend une référence que le recensement du GC ne compte jamais, si bien que le ramasse-miettes peut libérer une socket encore vivante et laisser un sk_buff pendant. Le peek est censé se mettre en retrait pendant qu'une collecte s'exécute, mais le drapeau gc_in_progress qu'il vérifie peut être lu à faux en plein déroulement, donc le peek passe à travers et la course est ouverte.
Même interaction, corrigée trois fois :
cbcf01128d0a « af_unix: fix garbage collect vs MSG_PEEK »e5b31d988a41 « af_unix: Give up GC if MSG_PEEK intervened »d82ba05263c6 « af_unix: Set gc_in_progress to true in unix_gc() »Vulnérable = affecté par le bug. Ciblé = couvert par cet exploit (vecteur MSG_PEEK unique). Les noyaux 7.x et le noyau Ubuntu 6.8 GA sont vulnérables mais hors du périmètre ici.
kmalloc() parasite de bas ordre ou une réutilisation PCP spécifique à un cache (anon_vma, kmalloc-64, et autres) ; les buckets supérieurs sont sûrs, les caches dédiés et les buckets inférieurs ne le sont pas. Ajoutez votre propre blindage pour approcher ~100 %.| Cible | Noyau | Vulnérable | Corrigé | Ciblé |
|---|
| Stable 6.12 | 6.12 | Y | 6.12.95 | jusqu'à 6.12.94 |
| Ubuntu 24.04 HWE | 6.17 | Y | N | jusqu'à 6.17.0-41 |
| Ubuntu 24.04 GA | 6.8 | Y | N | N (vecteur non-PEEK) |
| RHEL 10 | 6.12 | Y | N | Y |
| Debian trixie | 6.12 | Y | DSA-6381-1 | jusqu'à 6.12.94+deb13-cloud-amd64 |
| Ligne | Dernier noyau testé | Date de construction |
|---|
| Debian 13 (trixie) | 6.12.94+deb13-cloud-amd64 | 20 juin 2026 |
| Ubuntu 24.04 (6.17) | 6.17.0-41-generic | 30 juin 2026 |
| Ubuntu 24.04 (6.14) | 6.14.0-37-generic | 20 nov. 2025 (ancien HWE) |
| CentOS Stream 10 | 6.12.0-257.el10 | 6 août 2026 13:25 GMT |
| RHEL 10.2 / AlmaLinux | 6.12.0-211.43.1.el10_2 | 6 août 2026 17:19 GMT |