CVE-2026-53365
vsock/virtio:修复多skb发送时的零拷贝完成问题
- 已发布
- 2026年7月13日
- 已更新
- 2026年8月18日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月15日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 9.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:vsock/virtio:修复多 skb 发送时的 zerocopy 完成问题 当大消息被分段为多个 skb 时,zerocopy uarg 仅在循环中分配并附加到最后一个 skb。非最终 skb 携带固定的用户页面,但没有完成跟踪,因此内核无法在那些页面可安全复用时通知用户空间。如果循环提前中断,uarg 根本不会被分配,导致固定页面泄漏且没有完成通知。 通过采用 TCP 使用的方法来修复此问题:在发送循环之前分配 zerocopy uarg(如果调用方未提供),并通过 `skb_zcopy_set()` 将其附加到每个 skb,该函数为每个 skb 获取一个引用。每个 skb 的完成会正确递减引用计数,并且通知仅在最后一个 skb 被释放后触发。失败时,如果未发送任何数据,则通过 `net_zcopy_put_abort()` 干净地中止 uarg。 此问题最初由 sashiko 在审查提交 1cb36e252211(“vsock/virtio:修复 MSG_ZEROCOPY 固定页面计数”)时发现,但该问题在此之前就已存在。
来源
2- CVE-2026-53365漏洞利用
针对 Linux 内核 io_uring AF_VSOCK 引用计数漏洞的本地权限提升利用,通过页缓存操作覆盖 /usr/bin/su 并获取 root shell。仅用于授权的安全研究与测试。
CVE-2026-53365
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。