CVE-2026-53365
vsock/virtio: マルチskb送信におけるzerocopy完了を修正
- 公開済み
- 2026/07/13
- 更新済み
- 2026/08/18
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/15
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 9.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネルにおいて、以下の脆弱性が解決されました: vsock/virtio: 複数skb送信におけるzerocopy完了を修正 大きなメッセージが複数のskbに分割される場合、zerocopy uargはループ内の最後のskbにのみ割り当てられ、アタッチされます。最終ではないskbは、完了追跡なしでピン留めされたユーザーページを保持するため、カーネルはそれらのページが再利用しても安全なタイミングをユーザースペースに通知する手段がありません。ループが早期に中断された場合、uargはまったく割り当てられず、完了通知なしでピン留めされたページがリークします。これを修正するには、TCPで使用されるアプローチに従います: 送信ループの前にzerocopy uargを割り当て(呼び出し元から提供されていない場合)、skb_zcopy_set() を使用して各skbにアタッチします。この関数はskbごとに参照を取得します。各skbの完了は参照カウントを適切にデクリメントし、通知は最後のskbが解放された後にのみ発火します。失敗時、データが送信されていない場合、uargは net_zcopy_put_abort() によってクリーンに中止されます。この問題は当初、sashiko がコミット 1cb36e252211 ("vsock/virtio: fix MSG_ZEROCOPY pinned-pages accounting") をレビュー中に発見しましたが、以前から存在していました。
ソース
2- CVE-2026-53365エクスプロイト
Linuxカーネルのio_uring AF_VSOCK参照カウントのバグを標的としたローカル権限昇格エクスプロイト。ページキャッシュの操作により/usr/bin/suを上書きしてrootシェルを取得する。許可されたセキュリティ研究およびテストを目的とする。
CVE-2026-53365
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。