CVE-2026-53365
vsock/virtio: 멀티-skb 전송에서 zerocopy 완료 수정
- 게시됨
- 2026. 7. 13.
- 업데이트됨
- 2026. 8. 18.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 15.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 9.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: vsock/virtio: 다중 skb 전송 시 zerocopy 완료 처리 수정 대용량 메시지가 여러 skb로 분할될 때, zerocopy uarg는 루프에서 마지막 skb에만 할당되어 첨부됩니다. 마지막이 아닌 skb는 완료 추적 없이 고정된 사용자 페이지를 보유하므로, 커널은 해당 페이지를 재사용해도 안전할 때 사용자 공간에 알릴 방법이 없습니다. 루프가 조기에 중단되면 uarg가 전혀 할당되지 않아 완료 알림 없이 고정된 페이지가 누출됩니다. TCP에서 사용하는 방식을 따라 이를 수정합니다: 전송 루프 전에 zerocopy uarg를 할당하고(호출자가 제공하지 않은 경우) skb_zcopy_set()을 통해 모든 skb에 첨부하며, 이는 skb당 참조를 하나씩 가져옵니다. 각 skb의 완료는 참조 카운트를 적절히 감소시키며, 알림은 마지막 skb가 해제된 후에만 발생합니다. 실패 시 전송된 데이터가 없으면 net_zcopy_put_abort()를 통해 uarg가 깔끔하게 중단됩니다. 이 문제는 처음에 sashiko가 커밋 1cb36e252211("vsock/virtio: MSG_ZEROCOPY 고정 페이지 계산 수정")을 검토하던 중 발견했지만, 기존부터 존재하던 문제였습니다.
소스
2- CVE-2026-53365익스플로잇
Linux 커널 io_uring AF_VSOCK 참조 카운트(reference-count) 버그를 대상으로 하는 로컬 권한 상승 익스플로잇으로, 페이지 캐시(page-cache) 조작을 통해 /usr/bin/su를 덮어써 루트 셸을 획득합니다. 승인된 보안 연구 및 테스트를 위해 제작되었습니다.
CVE-2026-53365
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.