CVE-2026-80521
af_unix: unix_del_edge()에서 scc_entry를 unlink합니다.
- 게시됨
- 2026. 8. 26.
- 업데이트됨
- 2026. 9. 21.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 9. 17.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 2.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음과 같은 취약점이 해결되었습니다: af_unix: unix_del_edge()에서 scc_entry를 연결 해제합니다. Kyle Zeng은 GC가 죽은 SCC를 부분적으로 해제할 수 있다고 보고했습니다. 시나리오는 다음과 같습니다: 1) 두 개의 SCC를 생성합니다: X -. A <-> B ^--' 2) 다음을 동시에 실행합니다: 2-1) sk-X에서 sk-B로 send() sk-B 2-2) A와 B 모두 close() 2-1)에서 unix_add_edges()가 GC에 새 엣지(B <-> B)를 게시하지만 해당 skb가 skb_queue_tail()에 의해 큐에 들어가지 않는 작은 윈도우가 있습니다. skb_queue_tail() 전에 2-2)가 완료되고 GC가 트리거되면, GC는 A <-> B를 죽은 것으로 판단하지만, B <-> B 엣지를 보유한 아직 큐에 들어가지 않은 skb를 GC가 수집할 수 없기 때문에 B는 해제되지 않습니다. X -. A <-> B -. 이 엣지는 보이지만 ^--' ^..' skb는 그렇지 않습니다. 이 자체는 다음 GC 실행에서 B도 죽은 것으로 판단하여 최종적으로 해제하므로 문제가 되지 않습니다. X -. A <.> B -. ^--' ^--' 그러나 X의 SCC는 다음 GC가 unix_walk_scc_fast()를 호출하도록 강제하며, 이는 B의 scc_entry를 통해 A를 순회합니다. unix_del_edge()에서 정점을 해제하기 전에 scc_entry를 연결 해제합시다.
소스
1CVE-2026-80521 및 CVE-2026-52910에 대한 컨테이너 탈출 개념 증명 익스플로잇으로, 안전한 PoC 실행을 위한 일회용 QEMU/Ubuntu VM 하네스를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.