Выпущен эксплойт для неисправленной уязвимости Ubuntu Linux, позволяющей выйти из корневого контейнера хоста

Функция use-after-free в подсистеме сокетов AF_UNIX ядра Linux может использоваться для выхода из контейнера и получения root-прав на хосте, сообщила охранная компания DepthFirst в исследовании, опубликованном 22 сентября. Уязвимость, отслеживаемая как CVE-2026-80521 (оценка CVSS: 7,8), была исправлена в исходной версии 6 августа, но Ubuntu не выпустила патч для своих версий 26.04, 24.04 или 22.04 LTS-релизы. ГлубинаПервый Уязвимость, отмеченная как CVE-2026-80521 (оценка CVSS: 7,8), была исправлена ​​в исходной версии 6 августа, но Ubuntu не выпустила исправление для своих выпусков 26.04, 24.04 или 22.04 LTS. DepthFirst выпустила код эксплойта для Ubuntu 26.04. Трекер безопасности Ubuntu от 26 апреля относит пакет Linux к «уязвимому, работа продолжается». На выпуски 24.04 и 22.04 также влияют новые пакеты ядра, в том числе для рабочих нагрузок AWS, Azure и GCP. Ни в одной затронутой версии исправления не выпущены. Уязвимости нет в каталоге известных эксплуатируемых уязвимостей CISA, и подтвержденных сообщений об атаках с ее использованием нет. Уязвимость находится в сборщике мусора ядра для сокетов AF_UNIX. Этот сборщик очищает дескрипторы файлов, передаваемые между процессами через сообщения SCM_RIGHTS. Сокеты AF_UNIX обеспечивают локальную связь между процессами и по умолчанию разрешены в профилях seccomp Docker и Kubernetes, поэтому к уязвимости можно добраться изнутри контейнера. Состояние гонки в сборщике мусора позволяет ему видеть новые ссылки до того, как содержащие их данные будут поставлены в очередь. Если сборщик запускается в течение этого окна, он может освободить часть группы связанных сокетов, не удаляя указатель из постоянного внутреннего списка. Следующий проход сбора следует за этим указателем в освобожденную память.


Источник: The Hacker News — https://thehackernews.com/2026/09/exploit-released-for-unpatched-ubuntu.html

Комментарии