Vulnerabilità · 5 ore fa

Un socket locale basta a prendere il controllo dell’host

DepthFirst ha pubblicato exploit code per CVE-2026-80521 e ha mostrato che Ubuntu 26.04, 24.04 e 22.04, oltre ai cloud kernel per AWS, Azure e GCP, restano senza patch. Il difetto sta nel kernel condiviso dai container: da un percorso locale consentito si può arrivare a host root.

Il problema è un use-after-free nell’AF_UNIX socket subsystem. Il garbage collector del kernel libera una parte della catena di socket prima di aver tolto un puntatore ancora vivo; il passaggio successivo segue quel puntatore in memoria già liberata. Il risultato è un container escape che non passa da un errore di isolamento, ma da chiamate di sistema che Docker e Kubernetes lasciano fare.

Per chi esegue workload non fidati su kernel condivisi, la finestra è operativa adesso: la patch upstream esiste dal 6 agosto, ma la distribuzione non l’ha ancora portata nelle release colpite. Finché questo resta vero, il rischio non è un bug teorico del kernel, ma compromissione dell’host e di tutto ciò che vi gira sopra.

CVE-2026-80521

NVD KEV

CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: af_unix: Unlink scc_entry in unix_del_edge().…

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-23

Editions

Storie correlate