Linux 内核 AF_UNIX GC 漏洞可实现容器逃逸
jedisct1 · x · 2026-08-12
安全研究员披露了编号为 CVE-2026-53361 的 Linux 内核安全漏洞。这是一个存在于 AFUNIX 套接字垃圾回收器中的 Use-After-Free(UAF)漏洞。
该漏洞的核心机制在于:当垃圾回收器尝试回收处于 in-flight 状态的套接字时,并发的 MSGPEEK 操作会获取一个引用,但该引用不会被 GC 的统计机制计入。这会导致回收器错误地释放仍在使用的套接字,留下悬垂指针。利用该漏洞,非特权用户可以实现容器逃逸。
「安全」频道最新
- AI治理需从「相信我」转向「验证我」 — miniapeur · 2026-08-12
- 年龄验证法正重塑互联网,为AI智能体身份验证铺路 — provenauthority · 2026-08-12
- 防 Agent 被骗扣费:x402 推出 MCP 端点信任评分 — MountainAssignment36 · 2026-08-12
- 开源工具 watermarks-remover 新增支持去除 OpenAI 和 Gemini 水印 — jedisct1 · 2026-08-12
- 论文:探讨看似有意识的 AI 带来的伦理与安全风险 — SchoeneggerPhil · 2026-08-12
- 用大模型复盘 THORChain 千万美元被盗案:密码学漏洞解析 — banteg · 2026-08-12