VMTech
Обсудить проект

Эксплойт CVE-2026-80521 выводит контейнеры Ubuntu к root хоста

Эксплойт CVE-2026-80521 выводит контейнеры Ubuntu к root хоста

Компания DepthFirst опубликовала эксплойт для CVE-2026-80521 с оценкой CVSS 7,8: уязвимость в подсистеме AF_UNIX ядра Linux позволяет выйти из контейнера и получить права root на хосте. Upstream-исправление было принято 6 августа в mainline Linux 7.2 и стабильной ветке 7.1.10, однако Ubuntu ещё не выпустила обновления для 26.04, 24.04 и 22.04 LTS.

Код эксплуатации нацелен на Ubuntu 26.04. В трекере безопасности Ubuntu пакет Linux для этого релиза имеет статус vulnerable, work in progress. Для затронутых выпусков не указана дата поставки исправления.

Ошибка в сборщике мусора AF_UNIX

Проблема находится в сборщике мусора AF_UNIX-сокетов, который освобождает файловые дескрипторы, передаваемые между процессами сообщениями SCM_RIGHTS. Такие сокеты применяются для локального взаимодействия процессов и по умолчанию разрешены профилями seccomp в Docker и Kubernetes.

Гонка позволяет сборщику увидеть новые ссылки до постановки несущих их данных в очередь. При выполнении очистки в этот момент часть связанной группы сокетов может быть освобождена, а указатель на неё останется во внутреннем списке. Следующий проход сборщика обращается к уже освобождённой памяти.

Эксплойт обращается к ядру через обычные системные вызовы, доступные контейнеру. По оценке DepthFirst, поэтому атака обходит изоляцию пространств имён, ограничения cgroup и фильтрацию seccomp. При этом CVE-2026-80521 не включена в каталог CISA Known Exploited Vulnerabilities, а подтверждённых случаев эксплуатации пока нет.

Какие системы затронуты

Уязвимый код появился в Linux 6.10, а затем был перенесён в стабильные ветки 6.1 и 6.6. Ubuntu 24.04 и 22.04 также подвержены риску при использовании более новых пакетов ядра, в том числе для рабочих нагрузок AWS, Azure и GCP.

Организации с затронутым ядром могут применить upstream-патч самостоятельно. Временного обходного решения ни Ubuntu, ни DepthFirst не опубликовали. Компания рекомендует изолировать недоверенные нагрузки в microVM, например Firecracker или Kata Containers: в этой модели нагрузка получает отдельное ядро, а не разделяет ядро хоста.

Как обнаружили дефект

DepthFirst сообщила, что ошибку выявила модель dfs-large1, обученная поиску уязвимостей, совместно с тестовым стендом под управлением исследователя. Компания получила слот Google kernelCTF с эксплойтом 24 июля и уведомила команду безопасности ядра 5 августа.

По хронологии DepthFirst, мейнтейнеры сообщили о независимом сообщении об этой же ошибке от исследователя OpenAI. В коммите для CVE автором сообщения указан исследователь эксплуатации ядра Kyle Zeng.

Серия инцидентов вокруг ядра подчёркивает риск: Linux-руткиты, роутерный 0-day и AI-атаки показывает, что атаки на Linux и механизмы изоляции остаются важной темой для инфраструктурных команд. Для бизнеса практический шаг сейчас — инвентаризировать версии ядер в кластерах и облачных образах, оценить установку upstream-исправления и отделить недоверенные задачи от общего ядра хоста.

#linuxsecurity#containersecurity#ubuntusecurity#kernelvulnerability
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 23.09.2026
Instagram

Эксплойт CVE-2026-80521 выводит контейнеры Ubuntu к root хоста

Открыть публикацию в Instagram ↗