Admin
Администратор
Исследователи из компании DepthFirst обнаружили критическую уязвимость в подсистеме сокетов AF_UNIX ядра Linux. Эта уязвимость, получившая идентификатор CVE-2026-80521, позволяет злоумышленникам выйти из контейнера и получить права root на хосте. Проблема связана с использованием освобождённой памяти в процессе сборки мусора для сокетов AF_UNIX. Уязвимость была исправлена в основном ядре Linux 7.2 и стабильной ветке 7.1.10, но Ubuntu ещё не выпустила патч для своих LTS-релизов 26.04, 24.04 и 22.04. Эксплойт, опубликованный DepthFirst, нацелен на Ubuntu 26.04. Уязвимость возникает из-за состояния гонки в сборщике мусора, который может освободить часть связанных сокетов, оставив указатель на освобождённую память. Это позволяет злоумышленнику обойти изоляцию пространств имён, ограничения cgroup и фильтрацию seccomp. DepthFirst рекомендует переместить ненадёжные рабочие нагрузки на микро-VM изоляцию, например, Firecracker или Kata Containers. Уязвимость была обнаружена с помощью модели искусственного интеллекта dfs-large1, обученной для поиска уязвимостей.