PT-2026-51899 · Linux+2 · Linux Kernel+2

CVE-2026-53005

·

Publicado

2026-06-24

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.0-rc7
Descrição Existe um problema no componente af unix onde o SOCKMAP pode ocultar descritores de arquivo (fd) em trânsito do Garbage Collector (GC) do AF UNIX. Quando um socket no SOCKMAP recebe um buffer de socket (skb) com um fd em trânsito, a função sk psock verdict data ready() enfileira o skb no psock->ingress skb. Como o GC não consegue inspecionar essa fila, ocorre o vazamento de sockets em trânsito.
Além disso, o redirecionamento do SOCKMAP viola as suposições do GC baseado em Tarjan em relação ao status de unix edge.successor, o que pode resultar em uma condição de use-after-free na função unix del edges(). Adicionalmente, o SOCKMAP não chama scm stat del() corretamente, fazendo com que o unix show fdinfo() relate contagens de descritores de arquivo incorretas.
Recomendações Atualize o kernel do Linux para a versão 7.0.0-rc7 ou posterior. Como mitigação temporária, restrinja o uso de SOCKMAP para sockets que manipulam atributos SCM.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90540
CVE-2026-53005
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8566-1
USN-8568-1
USN-8569-1
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu