CVE-2026-53361:AF_UNIX垃圾回收漏洞导致容器逃逸

CVE-2026-53361 AF_Unix GC vs. MSG_PEEK use-after-free container escape

CVE-2026-53361:AF_UNIX垃圾回收漏洞导致容器逃逸

GitHub上曝光了一个名为bad_garbage的漏洞利用项目,揭示了CVE-2026-53361的严重性。这是一个针对AF_UNIX套接字垃圾回收机制的未授权use-after-free漏洞,攻击者仅需利用MSG_PEEK操作即可实现容器逃逸。该漏洞源于垃圾回收器在统计引用时未能计入并发进行的MSG_PEEK请求,导致正在使用的套接字被错误释放,留下悬空指针。尽管此前类似交互已修复三次,但此次因gc_in_progress标志位的竞态条件再次被利用。该漏洞影响Stable 6.12、Ubuntu 24.04 HWE、RHEL 10等多个主流Linux发行版,攻击者可在无需特权的条件下突破容器隔离,直接威胁系统安全。

垃圾回收器会回收形成不可达引用环的“飞行中”套接字,而并发进行的MSG_PEEK操作获取的引用从未被垃圾回收器的普查计入,导致回收器释放了仍在使用的套接字并留下悬空的sk_buff。

同日更多故事

2026-08-12