Уязвимость use-after-free в подсистеме сокетов AF_UNIX ядра Linux может быть использована для побега из контейнера и получения root-прав на хосте, говорится в исследовании компании DepthFirst, опубликованном 22 сентября. Уязвимость, отслеживаемая как CVE-2026-80521 (оценка CVSS: 7.8), была исправлена в основном коде 6 августа, но Ubuntu еще не выпустила исправление для своих версий 26.04, 24.04 или 22.04 LTS. DepthFirst опубликовала код эксплойта, нацеленный на Ubuntu 26.04. Трекер безопасности Ubuntu указывает, что пакет Linux в версии 26.04 имеет статус “уязвим, ведется работа”. Версии 24.04 и 22.04 также затронуты через более новые пакеты ядра, включая те, что используются для рабочих нагрузок AWS, Azure и GCP. Исправление для затронутых версий еще не выпущено. Уязвимость не включена в каталог CISA Known Exploited Vulnerabilities, и нет подтвержденных сообщений об атаках с ее использованием. Уязвимость находится в сборщике мусора ядра для сокетов AF_UNIX. Этот сборщик очищает файловые дескрипторы, передаваемые между процессами через сообщения SCM_RIGHTS. Сокеты AF_UNIX обрабатывают локальное взаимодействие между процессами и разрешены по умолчанию в seccomp-профилях Docker и Kubernetes, поэтому уязвимость может быть достигнута изнутри контейнера. Состояние гонки в сборщике мусора позволяет ему видеть новые ссылки до того, как данные, которые они несут, были поставлены в очередь. Если сборщик мусора запускается в этот промежуток времени, он может освободить часть группы связанных сокетов, не удалив указатель из постоянного внутреннего списка. Следующий проход сборщика следует по этому указателю в освобожденную память. Поскольку эксплойт достигает ядра через обычные системные вызовы, разрешенные для контейнеров, он обходит изоляцию пространств имен, ограничения cgroup и фильтрацию seccomp. Исправление в основном коде было внесено 6 августа в основное ядро 7.2 и стабильную ветку 7.1.10. Уязвимый код был введен в ядро 6.10 и также бэкпортирован в стабильные ветки 6.1 и 6.6. Организации, использующие затронутое ядро, могут применить исправление из основного кода напрямую. Трекер Ubuntu показывает “ведется работа” без опубликованной даты обновления дистрибутива. Ни DepthFirst, ни Ubuntu не опубликовали временное решение. DepthFirst рекомендует перемещать недоверенные рабочие нагрузки в изоляцию microVM, такую как Firecracker или Kata Containers, которые предоставляют каждой рабочей нагрузке собственное ядро вместо совместного использования ядра хоста. DepthFirst сообщила, что ее модель ИИ dfs-large1, обученная для обнаружения уязвимостей, нашла эту уязвимость вместе с тестовым стендом, управляемым человеком. Компания выиграла слот Google kernelCTF с эксплойтом 24 июля и сообщила об ошибке команде безопасности ядра 5 августа. По данным DepthFirst, сопровождающие ядро ответили, что исследователь из OpenAI независимо сообщил о той же ошибке. Коммит CVE приписывает исследователю эксплойтов ядра Кайлу Зенгу в качестве сообщившего. Раскрытие информации является последним в серии уязвимостей ядра 2026 года, которые позволяют злоумышленникам совершать побеги из контейнеров. Уязвимость futex, раскрытая в июле, и уязвимость в криптографической подсистеме ядра в апреле также позволили непривилегированному пользователю повысить свои права до root на хосте. Оба открытия включали исследования с использованием ИИ. DepthFirst утверждает, что обнаружение уязвимостей с помощью ИИ снизило барьер для побегов из контейнеров до такой степени, что организации не должны рассматривать контейнеры как границу безопасности. “Барьер для побега из контейнеров путем атаки на ядро настолько значительно снизился, что мы должны предполагать, что злоумышленники могут делать это по своему усмотрению”, — заявила компания. По данным LinuxCVETracker, в 2026 году было опубликовано почти 5700 CVE ядра Linux, что является самым высоким годовым показателем за всю историю. Продемонстрированный эксплойт и растущий объем являются основой для оценки компании.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Swati Khandelwal




