Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bad_garbage — CVE-2026-53361 AF_UNIX GC vs MSG_PEEK — использование после освобождения, приводящее к выходу из контейнера | Kitploit
Инструменты/GitHubGitHub/sgkdev/bad_garbage
Безопасность контейнеровАнализ уязвимостейЭксплуатацияПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHubsgkdev/bad_garbage

bad_garbage

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK — использование после освобождения, приводящее к выходу из контейнера

Репозиторий
2248 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BAD_GARBAGE.c

CVE-2026-53361 — непривилегированная, позволяющая выйти из контейнера уязвимость use-after-free в сборщике мусора сокетов AF_UNIX. Это версия с одним вектором (только MSG_PEEK).

Ошибка

Сборщик мусора AF_UNIX освобождает «in-flight» сокеты, образующие недостижимые циклические ссылки. Одновременный MSG_PEEK на in-flight fd берёт ссылку, которую GC не учитывает в своём подсчёте, поэтому сборщик может освободить сокет, который всё ещё жив, и оставить висячий sk_buff. Предполагается, что peek будет приостанавливаться, пока выполняется сборка, но флаг gc_in_progress, который он проверяет, может читаться как false в середине выполнения, поэтому peek проскакивает, и гонка остаётся открытой.

То же взаимодействие, исправленное трижды:

  • CVE-2021-0920 — cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"
  • CVE-2026-23394 — e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"
  • CVE-2026-53361 — d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"

Цели

Уязвим = подвержен уязвимости. Целевой = охвачен данным эксплойтом (один вектор MSG_PEEK). Ядра 7.x и ядро Ubuntu 6.8 GA уязвимы, но выходят за рамки данной работы.

Некоторые протестированные ядра

Примечания

  • Количество CPU — рассчитано на менее чем 8 CPU (2–7). Это выбор, а не особенность надёжности: чистая стратегия order-N намеренно исключена, не стоит раскрывать её ради бага -1 дня.
  • Защита кэша SLUB — бо́льшая часть кода защиты/теневания кэша удалена из PoC. Фаза утечки SID иногда может конфликтовать со случайным kmalloc() низкого порядка или с определённым переиспользованием PCP для конкретного кэша (anon_vma, kmalloc-64 и им подобные); высокие корзины безопасны, выделенные кэши и нижние корзины — нет. Добавьте собственную защиту, чтобы довести результат до ~100%.
Скачать инструмент
ЦельЯдроУязвимИсправленЦелевой
Stable 6.126.12Y6.12.95до 6.12.94
Ubuntu 24.04 HWE6.17YNдо 6.17.0-41
Ubuntu 24.04 GA6.8YNN (не вектор PEEK)
RHEL 106.12YNY
Debian trixie6.12YDSA-6381-1до 6.12.94+deb13-cloud-amd64
ВеткаПоследнее протестированное ядроДата сборки
Debian 13 (trixie)6.12.94+deb13-cloud-amd64Jun 20, 2026
Ubuntu 24.04 (6.17)6.17.0-41-genericJun 30, 2026
Ubuntu 24.04 (6.14)6.14.0-37-genericNov 20, 2025 (old HWE)
CentOS Stream 106.12.0-257.el10Aug 6, 2026 13:25 GMT
RHEL 10.2 / AlmaLinux6.12.0-211.43.1.el10_2Aug 6, 2026 17:19 GMT