PT-2026-51899 · Linux+2 · Linux Kernel+2
CVE-2026-53005
·
Publicado
2026-06-24
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.0-rc7
Descrição
Existe um problema no componente
af unix onde o SOCKMAP pode ocultar descritores de arquivo (fd) em trânsito do Garbage Collector (GC) do AF UNIX. Quando um socket no SOCKMAP recebe um buffer de socket (skb) com um fd em trânsito, a função sk psock verdict data ready() enfileira o skb no psock->ingress skb. Como o GC não consegue inspecionar essa fila, ocorre o vazamento de sockets em trânsito.Além disso, o redirecionamento do SOCKMAP viola as suposições do GC baseado em Tarjan em relação ao status de
unix edge.successor, o que pode resultar em uma condição de use-after-free na função unix del edges(). Adicionalmente, o SOCKMAP não chama scm stat del() corretamente, fazendo com que o unix show fdinfo() relate contagens de descritores de arquivo incorretas.Recomendações
Atualize o kernel do Linux para a versão 7.0.0-rc7 ou posterior.
Como mitigação temporária, restrinja o uso de SOCKMAP para sockets que manipulam atributos SCM.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu