CVE-2026-80521
CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: af_unix: Unlink scc_entry in unix_del_edge().…
Vulnerabilità ed exploit · Exploit zero-day
DepthFirst ha pubblicato exploit code per CVE-2026-80521 e ha mostrato che Ubuntu 26.04, 24.04 e 22.04, oltre ai cloud kernel per AWS, Azure e GCP, restano senza patch. Il difetto sta nel kernel condiviso dai container: da un percorso locale consentito si può arrivare a host root.
Il problema è un use-after-free nell’AF_UNIX socket subsystem. Il garbage collector del kernel libera una parte della catena di socket prima di aver tolto un puntatore ancora vivo; il passaggio successivo segue quel puntatore in memoria già liberata. Il risultato è un container escape che non passa da un errore di isolamento, ma da chiamate di sistema che Docker e Kubernetes lasciano fare.
Per chi esegue workload non fidati su kernel condivisi, la finestra è operativa adesso: la patch upstream esiste dal 6 agosto, ma la distribuzione non l’ha ancora portata nelle release colpite. Finché questo resta vero, il rischio non è un bug teorico del kernel, ma compromissione dell’host e di tutto ciò che vi gira sopra.
1 fonte · 6 ore fa
CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: af_unix: Unlink scc_entry in unix_del_edge().…
The Hacker News
Exploit Released for Unpatched Ubuntu Linux Flaw Enabling Host-Root Container Escape
A Linux AF_UNIX use-after-free can escape containers for host root; exploit code targets Ubuntu 26.04, which remains unpatched.
originalePart of the PlainSec briefing for 2026-09-23
Every edition of this story: Un socket locale basta a prendere il controllo dell’host