CVE-2026-53361 —— AF_UNIX 套接字垃圾回收器中的一个无特权、可实现容器逃逸的释放后使用漏洞。这是单向量(仅 MSG_PEEK)版本。
AF_UNIX 垃圾回收器会回收形成不可达引用循环的“在途”套接字。当并发的 MSG_PEEK 作用于在途 fd 时,会取得一个 GC 普查(census)从未计数的引用,因此回收器可能释放一个仍存活套接字并留下悬空 sk_buff。peek 本应在回收运行时退避,但它所检查的 gc_in_progress 标志可能在运行中途读到 false,于是 peek 穿过检查,竞态由此敞开。
同一交互,已修复三次:
cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"受影响 = 受该漏洞影响。已覆盖 = 此漏洞利用所覆盖(单 MSG_PEEK 向量)。7.x 内核与 Ubuntu 6.8 GA 内核存在漏洞,但不在本文范围内。
kmalloc() 或特定的每缓存 PCP 复用(anon_vma、kmalloc-64 等)发生冲突;较高的桶是安全的,专用缓存和较低的桶则不然。加入你自己的加固以将其推向约 100%。| 目标 | 内核 | 受影响 | 已修补 | 已覆盖 |
|---|
| 稳定版 6.12 | 6.12 | 是 | 6.12.95 | 直到 6.12.94 |
| Ubuntu 24.04 HWE | 6.17 | 是 | 否 | 直到 6.17.0-41 |
| Ubuntu 24.04 GA | 6.8 | 是 | 否 | 否(非 PEEK 向量) |
| RHEL 10 | 6.12 | 是 | 否 | 是 |
| Debian trixie | 6.12 | 是 | DSA-6381-1 | 直到 6.12.94+deb13-cloud-amd64 |
| 发行版 | 最新测试内核 | 构建日期 |
|---|
| Debian 13 (trixie) | 6.12.94+deb13-cloud-amd64 | Jun 20, 2026 |
| Ubuntu 24.04 (6.17) | 6.17.0-41-generic | Jun 30, 2026 |
| Ubuntu 24.04 (6.14) | 6.14.0-37-generic | Nov 20, 2025 (旧 HWE) |
| CentOS Stream 10 | 6.12.0-257.el10 | Aug 6, 2026 13:25 GMT |
| RHEL 10.2 / AlmaLinux | 6.12.0-211.43.1.el10_2 | Aug 6, 2026 17:19 GMT |