DepthFirst выпустила эксплойт для уязвимости Ubuntu с выходом из контейнера

DepthFirst выпустила эксплойт для уязвимости Ubuntu с выходом из контейнера

Изображение: OpenAI

В исследовании, опубликованном 22 сентября, DepthFirst сообщила об уязвимости CVE-2026-80521 в ядре Linux, которая позволяет выйти из контейнера и получить права root на хосте. Уязвимость имеет оценку CVSS 7.8; выпущенный код нацелен на Ubuntu 26.04, для затронутых выпусков которой исправление пока не опубликовано.

Уязвимость типа use-after-free находится в сборщике мусора сокетов AF_UNIX, который обрабатывает файловые дескрипторы, переданные между процессами через сообщения SCM_RIGHTS. Из-за состояния гонки сборщик может увидеть новые ссылки до того, как данные с ними попадут в очередь. В этом случае он способен освободить часть связанных сокетов, не удалив указатель из внутреннего списка; следующий проход сборщика обращается по нему к уже освобождённой памяти.

Ubuntu не выпустила исправление ни для одного из затронутых выпусков. В её трекере безопасности пакет Linux для версии 26.04 отмечен как «уязвим, работа продолжается». Версии 24.04 и 22.04 также затронуты при использовании более новых пакетов ядра, в том числе для рабочих нагрузок AWS, Azure и GCP; список включает:

  • Ubuntu 26.04;
  • Ubuntu 24.04 LTS;
  • Ubuntu 22.04 LTS.

DepthFirst выпустила код эксплойта для Ubuntu 26.04. Исправление вошло в основную ветку ядра 7.2 и стабильную ветку 7.1.10 6 августа. Уязвимый код появился в ядре 6.10 и также был перенесён в стабильные ветки 6.1 и 6.6. Организации, использующие затронутое ядро, могут применить исправление из основной ветки напрямую; дата выпуска обновления Ubuntu не указана.

Сокеты AF_UNIX разрешены по умолчанию в профилях seccomp для Docker и Kubernetes, а уязвимость достижима через обычные системные вызовы, доступные контейнерам. Поэтому эксплуатация позволяет обойти изоляцию пространств имён, ограничения cgroup и фильтрацию seccomp. Уязвимость не включена в каталог CISA Known Exploited Vulnerabilities; подтверждённых сообщений об атаках с её использованием нет.

По словам DepthFirst, уязвимость обнаружила модель ИИ dfs-large1, обученная поиску уязвимостей, вместе с тестовым стендом, управляемым человеком. Компания получила место в Google kernelCTF с эксплойтом 24 июля и сообщила об ошибке команде безопасности ядра 5 августа. Согласно хронологии DepthFirst, мейнтейнеры ядра ответили, что исследователь OpenAI независимо сообщил о той же ошибке. В коммите CVE репортёром указан исследователь по эксплуатации ядра Kyle Zeng.

Временный обходной путь не публиковали ни DepthFirst, ни Ubuntu. DepthFirst рекомендует запускать недоверенные нагрузки в изоляции microVM, например Firecracker или Kata Containers. Такие среды дают каждой нагрузке собственное ядро вместо общего с хостом.

Сергей
Автор: Сергей
Пишу о кибербезопасности и информационных технологиях на простом и понятном языке
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных