
CVE-2026-53361 AF_UNIX GC vs MSG_PEEK uso após liberação: escape de contêiner
CVE-2026-53361 — um use-after-free não privilegiado, com escape de contêiner, no coletor de lixo de sockets AF_UNIX. Esta é a versão de vetor único (somente MSG_PEEK).
O GC AF_UNIX recupera sockets "in-flight" que formam ciclos de referência
inalcançáveis. Um MSG_PEEK concorrente em um fd in-flight assume uma referência
que o censo do GC nunca conta, então o coletor pode liberar um socket que ainda
está vivo e deixar um sk_buff pendente. Espera-se que o peek recue enquanto
uma coleta está em execução, mas a flag gc_in_progress que ele verifica pode
ser lida como falsa no meio da execução, então o peek passa e a condição de
corrida fica aberta.
A mesma interação, corrigida três vezes:
cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"Vulnerável = afetado pelo bug. Atacado = coberto por este exploit (vetor único MSG_PEEK). Os kernels 7.x e o kernel Ubuntu 6.8 GA são vulneráveis, mas estão fora do escopo aqui.
kmalloc() de baixa ordem espúrio
ou com uma reutilização específica de PCP por cache (anon_vma, kmalloc-64 e
afins); os buckets superiores são seguros, os caches dedicados e os buckets inferiores
não são. Adicione sua própria blindagem para chegar perto de ~100%.| Alvo | Kernel | Vulnerável | Corrigido | Atacado |
|---|
| Estável 6.12 | 6.12 | S | 6.12.95 | até 6.12.94 |
| Ubuntu 24.04 HWE | 6.17 | S | N | até 6.17.0-41 |
| Ubuntu 24.04 GA | 6.8 | S | N | N (vetor não-PEEK) |
| RHEL 10 | 6.12 | S | N | S |
| Debian trixie | 6.12 | S | DSA-6381-1 | até 6.12.94+deb13-cloud-amd64 |
| Linha | Último kernel testado | Data de compilação |
|---|
| Debian 13 (trixie) | 6.12.94+deb13-cloud-amd64 | 20 de junho de 2026 |
| Ubuntu 24.04 (6.17) | 6.17.0-41-generic | 30 de junho de 2026 |
| Ubuntu 24.04 (6.14) | 6.14.0-37-generic | 20 de novembro de 2025 (HWE antigo) |
| CentOS Stream 10 | 6.12.0-257.el10 | 6 de agosto de 2026 13:25 GMT |
| RHEL 10.2 / AlmaLinux | 6.12.0-211.43.1.el10_2 | 6 de agosto de 2026 17:19 GMT |