Publican prueba de concepto para la vulnerabilidad CVE-2026-53361 de escape de contenedor en el kernel Linux

Fuentes: GitHub - sgkdev/bad_garbage: CVE-2026-53361 AF_UNIX GC vs MSG_PEEK use-after-free container escape

El repositorio sgkdev/bad_garbage documenta y ofrece una prueba de concepto para CVE-2026-53361, una vulnerabilidad de tipo use-after-free en el kernel Linux que permite escapar de un contenedor sin privilegios. El fallo reside en el recolector de basura de los sockets AF_UNIX: al reclamar sockets en tránsito que forman ciclos de referencia inalcanzables, una operación concurrente MSG_PEEK sobre un descriptor en vuelo toma una referencia que el censo del recolector nunca contabiliza. El recolector puede entonces liberar un socket todavía en uso, dejando un sk_buff colgante. La comprobación gc_in_progress que debería hacer retroceder al peek puede leerse como falsa a mitad de la recolección, lo que deja abierta la carrera.

Este es el tercer episodio de la misma interacción entre el recolector y MSG_PEEK, después de CVE-2021-0920 y CVE-2026-23394. El parche actual, d82ba05263c6, fuerza gc_inprogress a true dentro de unixgc(). El repositorio incluye una tabla de versiones afectadas y parcheadas: Stable 6.12 hasta 6.12.94, Ubuntu 24.04 HWE 6.17 hasta 6.17.0-41, Debian 13 (trixie) hasta 6.12.94+deb13-cloud-amd64 y RHEL 10, entre otras. La PoC está diseñada para máquinas con entre 2 y 7 CPUs y gran parte del código de blindaje de caché SLUB fue retirado del exploit; el autor señala que añadir blindaje propio acerca la fiabilidad al 100%.