CVE-2026-53365
vsock/virtio: corrigir a conclusão do zerocopy para envios multi-skb
- Publicado
- 13 de jul. de 2026
- Atualizado
- 18 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 15 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 9,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: vsock/virtio: corrige a conclusão de zerocopy para envios com múltiplos skbs Quando uma mensagem grande é fragmentada em múltiplos skbs, o uarg de zerocopy é apenas alocado e anexado ao último skb no loop. Skbs não finais carregam páginas de usuário fixadas sem rastreamento de conclusão, então o kernel não tem como notificar o espaço do usuário quando essas páginas estão seguras para reutilização. Se o loop terminar precocemente, o uarg nunca é alocado, vazando páginas fixadas sem notificação de conclusão. Corrija isso seguindo a abordagem usada pelo TCP: aloque o uarg de zerocopy (se não for fornecido pelo chamador) antes do loop de envio e anexe-o a cada skb via skb_zcopy_set(), que obtém uma referência por skb. A conclusão de cada skb decrementa corretamente a contagem de referências, e a notificação só é disparada após o último skb ser liberado. Em caso de falha, se nenhum dado foi enviado, o uarg é abortado de forma limpa via net_zcopy_put_abort(). Este problema foi inicialmente descoberto por sashiko ao revisar o commit 1cb36e252211 ("vsock/virtio: corrige a contabilização de páginas fixadas do MSG_ZEROCOPY"), mas já existia anteriormente.
Fontes
2- CVE-2026-53365Exploit
Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache de páginas para sobrescrever /usr/bin/su e obter um shell de root. Destinado a pesquisas e testes de segurança autorizados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.