CVE-2026-53361
af_unix:在 unix_gc() 中将 gc_in_progress 设置为 true。
- 已发布
- 2026年7月4日
- 已更新
- 2026年8月19日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月12日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H低 · 未来 30 天
- 百分位
- 14.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:af_unix:在 unix_gc() 中将 gc_in_progress 设置为 true。Igor Ushakov 报告称,如果工作项在运行期间被调度,unix_gc() 可能会在 gc_in_progress 为 false 的情况下运行: 线程 1 线程 2 线程 3 -------- -------- -------- unix_schedule_gc() unix_schedule_gc() `- if (!gc_in_progress) `- if (!gc_in_progress) |- gc_in_progress = true | `- queue_work() | unix_gc() <----------------/ | | | |- gc_in_progress = true ... `- queue_work() | | `- gc_in_progress = false | | unix_gc() <---------------------------------------------' ... /* gc_in_progress == false */ `- gc_in_progress = false unix_peek_fpl() 依赖 gc_in_progress 来避免 MSG_PEEK 干扰 GC。让我们在 unix_gc() 中将 gc_in_progress 设置为 true。
来源
1- bad_garbage漏洞利用
CVE-2026-53361 AF_UNIX GC 与 MSG_PEEK 释放后使用容器逃逸
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。