漏洞概述 | |||
漏洞名称 | Linux Kernel VSOCK 本地权限提升漏洞 | ||
漏洞编号 | QVD-2026-40432,CVE-2026-53365 | ||
公开时间 | 2026-07-13 | 影响量级 | 十万级 |
奇安信评级 | 高危 | CVSS 3.1分数 | 7.8 |
威胁类型 | 权限提升 | 利用可能性 | 高 |
POC状态 | 已公开 | 在野利用状态 | 未发现 |
EXP状态 | 已公开 | 技术细节状态 | 已公开 |
危害描述:攻击者利用该漏洞可实现从普通用户提权至 root,获得完整的系统管理员权限,绕过所有用户态安全边界。成功提权后,攻击者可读取系统中所有文件、访问其他用户的敏感数据、窃取系统凭据和密钥材料;可修改系统配置文件、植入后门和恶意软件、篡改日志以隐藏攻击痕迹;可禁用安全机制、安装 rootkit 实现持久化、造成系统拒绝服务。 | |||
01
漏洞详情
>>>>
影响组件
Linux Kernel 是类 Unix 操作系统的核心组件,负责管理系统资源、进程调度、内存管理等关键功能。io_uring 是 Linux 5.1 引入的高性能异步 I/O 框架,通过共享内存环形缓冲区实现用户态与内核态的高效通信,广泛应用于数据库、Web 服务器等高性能应用场景。
>>>>
漏洞描述
近日,奇安信CERT监测到官方修复Linux Kernel VSOCK 本地权限提升漏洞(CVE-2026-53365),该漏洞源于io_uring在处理AF_VSOCK多SKB零拷贝发送时,未正确管理片段引用计数,导致固定页面引用计数下溢。攻击者可利用此漏洞释放仍处于固定状态的页面,随后通过页面缓存重用机制将该页面重新分配为/usr/bin/su的页面缓存,进而重写ELF解释器路径,最终实现从普通用户到root权限的提升。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
>>>>
利用条件
1.AF_VSOCK 支持(vsock 模块加载);
2.存在 setuid-root 二进制文件(如 /usr/bin/su)。
02
影响范围
>>>>
影响版本
该漏洞自6.7版本中引入,于7.0.11版本中修复,具体影响版本如下:
6.7 <= Linux Kernel <= 7.0.10
6.12.0<= Linux Kernel <= 6.12.96
6.18.0 <= Linux Kernel <= 6.18.33
7.0.0 <= Linux Kernel <= 7.0.10
>>>>
其他受影响组件
未打补丁的 Ubuntu 22.04 HWE/24.04/26.04、Debian 13、Arch 和 openSUSE Leap/Tumbleweed
03
复现情况
目前,奇安信威胁情报中心安全研究员已成功复现Linux Kernel VSOCK 本地权限提升漏洞(CVE-2026-53365),截图如下:

04
处置建议
>>>>
安全更新
官方已发布安全补丁,请及时更新至最新版本:
6.12分支:6.12.97修复(提交293fe8f2d1b5)
6.18分支:6.18.34修复(提交76b995bc57bd)
7.0分支:7.0.11修复(提交b3155f2b78db)
7.1主线:7.1-rc5修复(提交ae38d9179190)
下载地址:
https://git.kernel.org/stable/c/293fe8f2d1b5ac464ca16a8eba09571bbbb34ba9
https://git.kernel.org/stable/c/76b995bc57bd90cb6e954e1966fbd8786da47f0d
https://git.kernel.org/stable/c/b3155f2b78db21e99256bcf7eb902f24ff6d5338
https://git.kernel.org/stable/c/ae38d9179190a956e2a87a69ef1dd6f451b51c4d
临时缓解方案:
1. 禁用 io_uring:该措施通过内核参数禁用 io_uring 子系统,阻断漏洞利用路径。执行该缓解措施后,所有依赖 io_uring 的应用程序将自动降级到传统 I/O 模式,可能对高性能应用造成一定性能影响;
2. 卸载 vsock 模块。
05
参考资料
[1]https://nvd.nist.gov/vuln/detail/CVE-2026-53365
[2]https://github.com/MaherAzzouzi/vsockdrop
声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。