Linux 内核 AF_UNIX GC 漏洞可实现容器逃逸

jedisct1 · x · 2026-08-12

安全研究员披露了编号为 CVE-2026-53361 的 Linux 内核安全漏洞。这是一个存在于 AFUNIX 套接字垃圾回收器中的 Use-After-Free(UAF)漏洞。

该漏洞的核心机制在于:当垃圾回收器尝试回收处于 in-flight 状态的套接字时,并发的 MSGPEEK 操作会获取一个引用,但该引用不会被 GC 的统计机制计入。这会导致回收器错误地释放仍在使用的套接字,留下悬垂指针。利用该漏洞,非特权用户可以实现容器逃逸。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →