CVE-2026-53365
vsock/virtio: correzione del completamento zerocopy per invii multi-skb
- Pubblicato
- 13 lug 2026
- Aggiornato
- 18 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 15 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 9,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: vsock/virtio: corretta la gestione del completamento zerocopy per invii multi-skb Quando un messaggio di grandi dimensioni viene frammentato in più skb, l'uarg zerocopy viene allocato e associato solo all'ultima skb del ciclo. Le skb non finali trasportano pagine utente bloccate senza tracciamento del completamento, quindi il kernel non ha alcun modo per notificare allo spazio utente quando quelle pagine possono essere riutilizzate in sicurezza. Se il ciclo termina anticipatamente, l'uarg non viene mai allocato, causando la perdita di pagine bloccate senza alcuna notifica di completamento. Correggere il problema seguendo l'approccio utilizzato da TCP: allocare l'uarg zerocopy (se non fornito dal chiamante) prima del ciclo di invio e associarlo a ogni skb tramite skb_zcopy_set(), che acquisisce un riferimento per ogni skb. Il completamento di ciascuna skb decrementa correttamente il contatore dei riferimenti e la notifica viene emessa solo dopo che l'ultima skb viene liberata. In caso di errore, se non sono stati inviati dati, l'uarg viene terminato correttamente tramite net_zcopy_put_abort(). Questo problema è stato inizialmente scoperto da sashiko durante la revisione del commit 1cb36e252211 ("vsock/virtio: fix MSG_ZEROCOPY pinned-pages accounting") ma era già presente in precedenza.
Fonti
2- CVE-2026-53365Exploit
Exploit di elevazione dei privilegi locali che prende di mira un bug del conteggio dei riferimenti di io_uring AF_VSOCK nel kernel Linux, utilizzando la manipolazione della page cache per sovrascrivere /usr/bin/su e ottenere una shell di root. Progettato per ricerca e test di sicurezza autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.