CVE-2026-53365
vsock/virtio: मल्टी-स्केब भेजने के लिए ज़ीरोकॉपी पूर्णता को ठीक करें
- प्रकाशित
- 13 जुल॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: vsock/virtio: multi-skb भेजने के लिए zerocopy पूर्णता को ठीक करें जब एक बड़ा संदेश कई skbs में विभाजित होता है, तो zerocopy uarg केवल लूप में अंतिम skb को आवंटित और संलग्न किया जाता है। गैर-अंतिम skbs पिन किए गए उपयोगकर्ता पृष्ठों को बिना किसी पूर्णता ट्रैकिंग के ले जाते हैं, इसलिए कर्नेल के पास उपयोगकर्ता स्पेस को सूचित करने का कोई तरीका नहीं होता है कि वे पृष्ठ पुन: उपयोग के लिए सुरक्षित हैं। यदि लूप जल्दी टूट जाता है, तो uarg कभी आवंटित नहीं होता है, जिससे पिन किए गए पृष्ठ बिना किसी पूर्णता सूचना के लीक हो जाते हैं। इसे TCP द्वारा उपयोग किए जाने वाले दृष्टिकोण का पालन करके ठीक करें: भेजने के लूप से पहले zerocopy uarg आवंटित करें (यदि कॉलर द्वारा प्रदान नहीं किया गया है) और इसे skb_zcopy_set() के माध्यम से हर skb से संलग्न करें, जो प्रति skb एक संदर्भ लेता है। प्रत्येक skb की पूर्णता refcount को ठीक से घटाती है, और सूचना केवल अंतिम skb मुक्त होने के बाद ही ट्रिगर होती है। विफलता पर, यदि कोई डेटा नहीं भेजा गया था, तो uarg को net_zcopy_put_abort() के माध्यम से साफ-सुथरे ढंग से समाप्त किया जाता है। यह समस्या शुरू में sashiko द्वारा कमिट 1cb36e252211 ("vsock/virtio: fix MSG_ZEROCOPY pinned-pages accounting") की समीक्षा करते समय खोजी गई थी, लेकिन यह पहले से मौजूद थी।
स्रोत
2- CVE-2026-53365एक्सप्लॉइट
स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux कर्नेल io_uring AF_VSOCK reference-count बग को लक्षित करता है, पेज-कैश हेरफेर का उपयोग करके /usr/bin/su को अधिलेखित करने और रूट शेल प्राप्त करने के लिए। यह अधिकृत सुरक्षा अनुसंधान और परीक्षण के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।