Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bad_garbage — CVE-2026-53361 AF_UNIX GC vs MSG_PEEK uso após liberação: escape de contêiner | Kitploit
Ferramentas/GitHubGitHub/sgkdev/bad_garbage
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoEscape de ContêinerExploração de Binários
GitHubsgkdev/bad_garbage

bad_garbage

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK uso após liberação: escape de contêiner

Ver Repositório
224há 10 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BAD_GARBAGE.c

CVE-2026-53361 — um use-after-free não privilegiado, com escape de contêiner, no coletor de lixo de sockets AF_UNIX. Esta é a versão de vetor único (somente MSG_PEEK).

O Bug

O GC AF_UNIX recupera sockets "in-flight" que formam ciclos de referência inalcançáveis. Um MSG_PEEK concorrente em um fd in-flight assume uma referência que o censo do GC nunca conta, então o coletor pode liberar um socket que ainda está vivo e deixar um sk_buff pendente. Espera-se que o peek recue enquanto uma coleta está em execução, mas a flag gc_in_progress que ele verifica pode ser lida como falsa no meio da execução, então o peek passa e a condição de corrida fica aberta.

A mesma interação, corrigida três vezes:

  • CVE-2021-0920 — cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"
  • CVE-2026-23394 — e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"
  • CVE-2026-53361 — d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"

Alvos

Vulnerável = afetado pelo bug. Atacado = coberto por este exploit (vetor único MSG_PEEK). Os kernels 7.x e o kernel Ubuntu 6.8 GA são vulneráveis, mas estão fora do escopo aqui.

Alguns Kernels Testados

Notas

  • Contagem de CPUs — projetado para menos de 8 CPUs (2–7). Uma escolha, não uma peculiaridade de confiabilidade: a estratégia limpa de ordem N foi deixada de fora de propósito, não vale a pena expô-la para um bug de -1 dia.
  • Blindagem de cache SLUB — a maior parte do código de blindagem/sombreamento de cache foi removida do PoC. A fase de vazamento de SID pode ocasionalmente colidir com um kmalloc() de baixa ordem espúrio ou com uma reutilização específica de PCP por cache (anon_vma, kmalloc-64 e afins); os buckets superiores são seguros, os caches dedicados e os buckets inferiores não são. Adicione sua própria blindagem para chegar perto de ~100%.
Baixar ferramenta
AlvoKernelVulnerávelCorrigidoAtacado
Estável 6.126.12S6.12.95até 6.12.94
Ubuntu 24.04 HWE6.17SNaté 6.17.0-41
Ubuntu 24.04 GA6.8SNN (vetor não-PEEK)
RHEL 106.12SNS
Debian trixie6.12SDSA-6381-1até 6.12.94+deb13-cloud-amd64
LinhaÚltimo kernel testadoData de compilação
Debian 13 (trixie)6.12.94+deb13-cloud-amd6420 de junho de 2026
Ubuntu 24.04 (6.17)6.17.0-41-generic30 de junho de 2026
Ubuntu 24.04 (6.14)6.14.0-37-generic20 de novembro de 2025 (HWE antigo)
CentOS Stream 106.12.0-257.el106 de agosto de 2026 13:25 GMT
RHEL 10.2 / AlmaLinux6.12.0-211.43.1.el10_26 de agosto de 2026 17:19 GMT