CVE-2026-80521
af_unix: удаление связи scc_entry в unix_del_edge().
- Опубликовано
- 26 авг. 2026 г.
- Обновлено
- 21 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 17 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 2,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux была устранена следующая уязвимость: af_unix: отвязка scc_entry в unix_del_edge(). Кайл Цзэн сообщил, что сборщик мусора мог частично освободить мёртвую SCC. Сценарий следующий: 1) Создаются две SCC: X -. A <-> B ^--' 2) Параллельно выполняются: 2-1) send() sk-B в sk-B из sk-X 2-2) close() для A и B На шаге 2-1) существует небольшое окно, в котором unix_add_edges() публикует новое ребро (B <-> B) для сборщика мусора, но его skb ещё не поставлен в очередь через skb_queue_tail(). Если 2-2) завершается до skb_queue_tail() и запускается сборщик мусора, он считает A <-> B мёртвым, но B не освобождается, поскольку сборщик мусора не может собрать ещё не поставленный в очередь skb, удерживающий ребро B <-> B. X -. A <-> B -. Это ребро видимо ^--' ^..' но skb не [видим] Само по себе это не проблема, поскольку при следующем запуске сборщика мусора B также будет признан мёртвым и в конечном итоге освобождён. X -. A <.> B -. ^--' ^--' Однако SCC для X заставляет следующий сборщик мусора вызвать unix_walk_scc_fast(), и он перебирает A через scc_entry для B. Давайте отвязывать scc_entry перед освобождением вершины в unix_del_edge().
Источники
1Эксплойты proof-of-concept для выхода из контейнера (CVE-2026-80521 и CVE-2026-52910) с одноразовым стендом на базе QEMU/Ubuntu VM для безопасного выполнения PoC.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.