Objavljen exploit za Ubuntu propust koji omogućava izlazak iz kontejnera

Kompanija DepthFirst objavila je exploit za CVE-2026-80521, ranjivost Linux kernela sa CVSS ocenom 7,8 koja iz kontejnera može omogućiti sticanje root privilegija na hostu. Upstream zakrpa je dostupna od 6. avgusta u mainline kernelu 7.2 i stabilnoj grani 7.1.10, ali Ubuntu je još nije isporučio za izdanja 26.04, 24.04 i 22.04 LTS.
Ubuntu bezbednosni tracker za paket Linux u izdanju 26.04 propust vodi kao ranjiv i u statusu „work in progress“. Ranjivost pogađa i 24.04 i 22.04 kada koriste novije pakete kernela, uključujući one za radna opterećenja na AWS-u, Azure-u i GCP-u. Do objave istraživanja nije isporučena zakrpa ni za jedno pogođeno izdanje.
Kako dolazi do izlaska iz kontejnera
Problem se nalazi u sakupljaču otpadnih objekata za AF_UNIX sokete. Taj deo kernela čisti deskriptore datoteka koji se između procesa prenose kroz SCM_RIGHTS poruke. AF_UNIX soketi služe lokalnoj komunikaciji procesa i podrazumevano su dozvoljeni u seccomp profilima Docker-a i Kubernetes-a, pa je ranjivi put dostupan iz kontejnera.
Trka u radu sakupljača može dovesti do toga da on uoči nove reference pre nego što podaci koji ih nose budu stavljeni u red. Ako se sakupljač pokrene u tom prozoru, može osloboditi deo povezanih soketa, a pokazivač zadržati u trajnoj internoj listi. Naredno prikupljanje zatim prati pokazivač ka već oslobođenoj memoriji.
Exploit koristi obične sistemske pozive koje kontejneri smeju da izvršavaju. Zbog toga može zaobići izolaciju prostora imena, ograničenja cgroup-a i seccomp filtriranje. Ranjivi kod je uveden u kernel 6.10, a prenet je i u stabilne grane 6.1 i 6.6.
Stanje zakrpa i mere izolacije
Organizacije koje koriste pogođeni kernel mogu direktno primeniti upstream zakrpu. Ubuntu nije objavio datum distribucione nadogradnje, a ni DepthFirst ni Ubuntu nisu naveli privremeno zaobilazno rešenje. CVE-2026-80521 nije u CISA katalogu poznatih aktivno iskorišćavanih ranjivosti i nema potvrđenih izveštaja o napadima koji ga koriste.
DepthFirst preporučuje da se nepoverljiva radna opterećenja premeste u microVM okruženja poput Firecracker-a ili Kata Containers-a, gde svako opterećenje dobija sopstveni kernel umesto deljenja kernela hosta. Širi kontekst pruža Linux-rutkiti, ranjivosti rutera i AI-napadi jer ukazuje da Linux infrastruktura zahteva kontinuiranu proveru privilegija, verzija i izloženih interfejsa.
Šta proveriti u poslovnom okruženju
DepthFirst navodi da je njegov model dfs-large1, uz testni sistem kojim je upravljao čovek, pronašao propust. Kompanija je 24. jula demonstrirala exploit u okviru Google kernelCTF programa, a grešku prijavila kernel bezbednosnom timu 5. avgusta.
Praktičan zaključak je da timovi treba da popišu Ubuntu hostove i verzije kernela, posebno za kontejnerske radne terete u javnom oblaku, prate isporuku Ubuntu zakrpe i procene da li nepoverljivi kontejneri dele kernel sa sistemima većeg značaja. Kontejneri ostaju koristan mehanizam pakovanja i operativne izolacije, ali ovaj slučaj zahteva da se granice poverenja i plan ažuriranja kernela proveravaju bez odlaganja.

