CVE-2026-80521
af_unix: Rimuovi il collegamento di scc_entry in unix_del_edge().
- Pubblicato
- 26 ago 2026
- Aggiornato
- 21 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 17 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 2,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: af_unix: Unlink scc_entry in unix_del_edge(). Kyle Zeng ha segnalato che il GC poteva liberare parzialmente una SCC morta. Lo scenario è il seguente: 1) Creare due SCC: X -. A <-> B ^--' 2) Eseguire contemporaneamente quanto segue: 2-1) send() sk-B a sk-B da sk-X 2-2) close() sia A che B In 2-1), esiste una piccola finestra in cui unix_add_edges() pubblica un nuovo edge (B <-> B) al GC ma il suo skb non è accodato da skb_queue_tail(). Se 2-2) completa prima di skb_queue_tail() e il GC viene attivato, giudica A <-> B come morto, ma B non viene liberato perché il GC non può raccogliere lo skb non ancora accodato che mantiene l'edge B <-> B. X -. A <-> B -. Questo edge è visibile ^--' ^..' ma lo skb non lo è Questo di per sé non è un problema poiché la successiva esecuzione del GC giudicherà B come morto a sua volta e lo libererà definitivamente. X -. A <.> B -. ^--' ^--' Tuttavia, la SCC di X forza il GC successivo a chiamare unix_walk_scc_fast(), e questo itera su A attraverso lo scc_entry di B. Scolleghiamo scc_entry prima di liberare il vertice in unix_del_edge().
Fonti
1Exploit proof-of-concept di container escape per CVE-2026-80521 e CVE-2026-52910, con un harness QEMU/Ubuntu VM usa e getta per l'esecuzione sicura dei PoC.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.