CVE-2026-80521
af_unix: unix_del_edge() में scc_entry को unlink करें।
- प्रकाशित
- 26 अग॰ 2026
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित vulnerability को resolve किया गया है: af_unix: unix_del_edge() में scc_entry को unlink करें। Kyle Zeng ने report किया कि GC एक dead SCC को partially free कर सकता है। परिदृश्य इस प्रकार है: 1) दो SCCs बनाएँ: X -. A <-> B ^--' 2) निम्नलिखित को concurrently run करें: 2-1) sk-X से sk-B को send() sk-B 2-2) A और B दोनों को close() करें 2-1) पर, एक छोटी window है जहाँ unix_add_edges() GC को एक नया edge (B <-> B) publish करता है लेकिन इसका skb skb_queue_tail() द्वारा queue नहीं किया जाता है। यदि 2-2) skb_queue_tail() से पहले पूरा हो जाता है और GC trigger होता है, तो यह A <-> B को dead मानता है, लेकिन B free नहीं होता क्योंकि GC उस not-yet-queued skb को collect नहीं कर सकता जो B <-> B edge को hold कर रहा है। X -. A <-> B -. यह edge visible है ^--' ^..' लेकिन skb नहीं है यह अपने आप में कोई समस्या नहीं है क्योंकि अगला GC run B को भी dead मानेगा और अंततः इसे free कर देगा। X -. A <.> B -. ^--' ^--' हालाँकि, X का SCC अगले GC को unix_walk_scc_fast() call करने के लिए force करता है, और यह B के scc_entry के माध्यम से A पर iterate करता है। आइए unix_del_edge() में vertex को free करने से पहले scc_entry को unlink करें।
स्रोत
1CVE-2026-80521 और CVE-2026-52910 के लिए कंटेनर एस्केप प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, सुरक्षित PoC निष्पादन के लिए एक डिस्पोज़ेबल QEMU/Ubuntu VM हार्नेस के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।