CVE-2026-53365
vsock/virtio: исправление завершения zerocopy для многосегментных отправок (multi-skb)
- Опубликовано
- 13 июл. 2026 г.
- Обновлено
- 18 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 15 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 9,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: vsock/virtio: исправлено завершение zerocopy для отправок с несколькими skb Когда большое сообщение фрагментируется на несколько skb, uarg zerocopy выделяется и прикрепляется только к последнему skb в цикле. Нефинальные skb содержат закреплённые пользовательские страницы без отслеживания завершения, поэтому ядро не имеет способа уведомить пользовательское пространство о том, когда эти страницы можно безопасно повторно использовать. Если цикл прерывается раньше времени, uarg вообще не выделяется, что приводит к утечке закреплённых страниц без уведомления о завершении. Исправьте это, следуя подходу, используемому в TCP: выделите uarg zerocopy (если он не предоставлен вызывающей стороной) до цикла отправки и прикрепите его к каждому skb с помощью skb_zcopy_set(), который берёт ссылку на каждый skb. Завершение каждого skb корректно уменьшает счётчик ссылок, и уведомление срабатывает только после освобождения последнего skb. При сбое, если данные не были отправлены, uarg корректно прерывается через net_zcopy_put_abort(). Эта проблема была первоначально обнаружена sashiko при рецензировании коммита 1cb36e252211 ("vsock/virtio: fix MSG_ZEROCOPY pinned-pages accounting"), но существовала и ранее.
Источники
2- CVE-2026-53365Эксплойт
Эксплойт локального повышения привилегий, нацеленный на ошибку подсчёта ссылок io_uring AF_VSOCK в ядре Linux, использующий манипуляцию page-cache для перезаписи /usr/bin/su и получения root-оболочки. Предназначен для авторизованных исследований и тестирования безопасности.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.