
CVE-2026-53361 AF_UNIX GC vs MSG_PEEK use-after-free 컨테이너 탈출
CVE-2026-53361 — AF_UNIX 소켓 가비지 컬렉터에서 발생하는 비특권·컨테이너 탈출 가능한 use-after-free 취약점. 단일 벡터(MSG_PEEK 전용) 버전이다.
AF_UNIX GC는 도달할 수 없는 참조 순환을 형성하는 "in-flight" 소켓을 재확보한다. in-flight fd에 대한 동시 MSG_PEEK는 GC의 집계가 절대 세지 않는 참조를 가져가므로, 수집기가 여전히 살아있는 소켓을 해제하고 댕글링 sk_buff를 남길 수 있다. peek는 수집이 실행되는 동안 백오프하도록 되어 있지만, peek가 검사하는 gc_in_progress 플래그는 실행 중간에 false로 읽힐 수 있어 peek가 통과하고 레이스가 열린다.
동일한 상호작용, 세 번 수정됨:
cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"Vulnerable = 버그의 영향을 받는 것. Targeted = 이 익스플로잇이 다루는 것(단일 MSG_PEEK 벡터). 7.x 커널과 Ubuntu 6.8 GA 커널은 취약하지만 이번 범위에서는 제외된다.
kmalloc() 또는 특정 per-cache PCP 재사용(anon_vma, kmalloc-64 등)과 충돌할 수 있다. 상위 버킷은 안전하지만, 전용 캐시와 하위 버킷은 안전하지 않다. 자체 아머링을 추가해 ~100%에 가깝게 끌어올릴 수 있다.| 대상 | 커널 | 취약 | 패치됨 | 공격 대상 |
|---|
| Stable 6.12 | 6.12 | Y | 6.12.95 | 6.12.94까지 |
| Ubuntu 24.04 HWE | 6.17 | Y | N | 6.17.0-41까지 |
| Ubuntu 24.04 GA | 6.8 | Y | N | N (비-PEEK 벡터) |
| RHEL 10 | 6.12 | Y | N | Y |
| Debian trixie | 6.12 | Y | DSA-6381-1 | 6.12.94+deb13-cloud-amd64까지 |
| 배포판 | 최신 테스트 커널 | 빌드 날짜 |
|---|
| Debian 13 (trixie) | 6.12.94+deb13-cloud-amd64 | Jun 20, 2026 |
| Ubuntu 24.04 (6.17) | 6.17.0-41-generic | Jun 30, 2026 |
| Ubuntu 24.04 (6.14) | 6.14.0-37-generic | Nov 20, 2025 (구 HWE) |
| CentOS Stream 10 | 6.12.0-257.el10 | Aug 6, 2026 13:25 GMT |
| RHEL 10.2 / AlmaLinux | 6.12.0-211.43.1.el10_2 | Aug 6, 2026 17:19 GMT |