CVE-2026-53361 — AF_UNIX socket 垃圾回收器中一個未經授權、可逃逸容器的 use-after-free 漏洞。這是單一向量(僅限 MSG_PEEK)版本。
AF_UNIX GC 會回收形成無法觸及參考循環的「傳輸中」socket。對傳輸中 fd 進行並發的 MSG_PEEK 操作會獲取一個 GC 統計中未計數的參考,因此收集器可能會釋放一個仍存活的 socket 並留下一個懸空的 sk_buff。Peek 操作本應在收集運行時退避,但它檢查的 gc_in_progress 標誌可能在運行中讀取到錯誤值,因此 peek 操作會繞過保護並開啟競合條件。
相同的互動,已修復三次:
Vulnerable = 受該錯誤影響。Targeted = 受此漏洞利用涵蓋(單一 MSG_PEEK 向量)。7.x 核心和 Ubuntu 6.8 GA 核心易受攻擊但不在本次討論範圍內。
CVE-2026-53361 AF_UNIX GC vs MSG_PEEK use-after-free container escape