漏洞概述

漏洞名称

Linux Kernel VSOCK 本地权限提升漏洞

漏洞编号

QVD-2026-40432,CVE-2026-53365

公开时间

2026-07-13

影响量级

十万级

奇安信评级

高危

CVSS 3.1分数

7.8

威胁类型

权限提升

利用可能性

POC状态

已公开

在野利用状态

未发现

EXP状态

已公开

技术细节状态

已公开

危害描述:攻击者利用该漏洞可实现从普通用户提权至 root,获得完整的系统管理员权限,绕过所有用户态安全边界。成功提权后,攻击者可读取系统中所有文件、访问其他用户的敏感数据、窃取系统凭据和密钥材料;可修改系统配置文件、植入后门和恶意软件、篡改日志以隐藏攻击痕迹;可禁用安全机制、安装 rootkit 实现持久化、造成系统拒绝服务。

01

漏洞详情

>>>>

影响组件

Linux Kernel 是类 Unix 操作系统的核心组件,负责管理系统资源、进程调度、内存管理等关键功能。io_uring 是 Linux 5.1 引入的高性能异步 I/O 框架,通过共享内存环形缓冲区实现用户态与内核态的高效通信,广泛应用于数据库、Web 服务器等高性能应用场景。

>>>>

漏洞描述

近日,奇安信CERT监测到官方修复Linux Kernel VSOCK 本地权限提升漏洞(CVE-2026-53365),该漏洞源于io_uring在处理AF_VSOCK多SKB零拷贝发送时,未正确管理片段引用计数,导致固定页面引用计数下溢。攻击者可利用此漏洞释放仍处于固定状态的页面,随后通过页面缓存重用机制将该页面重新分配为/usr/bin/su的页面缓存,进而重写ELF解释器路径,最终实现从普通用户到root权限的提升。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

>>>>

利用条件

1.AF_VSOCK 支持(vsock 模块加载);

2.存在 setuid-root 二进制文件(如 /usr/bin/su)。

02

影响范围

>>>>

影响版本

该漏洞自6.7版本中引入,于7.0.11版本中修复,具体影响版本如下:

6.7 <= Linux Kernel <= 7.0.10

6.12.0<= Linux Kernel <= 6.12.96

6.18.0 <= Linux Kernel <= 6.18.33

7.0.0 <= Linux Kernel <= 7.0.10

>>>>

其他受影响组件

未打补丁的 Ubuntu 22.04 HWE/24.04/26.04、Debian 13、Arch 和 openSUSE Leap/Tumbleweed

03

复现情况

目前,奇安信威胁情报中心安全研究员已成功复现Linux Kernel VSOCK 本地权限提升漏洞(CVE-2026-53365),截图如下:

04

处置建议

>>>>

安全更新

官方已发布安全补丁,请及时更新至最新版本:

6.12分支:6.12.97修复(提交293fe8f2d1b5)

6.18分支:6.18.34修复(提交76b995bc57bd)

7.0分支:7.0.11修复(提交b3155f2b78db)

7.1主线:7.1-rc5修复(提交ae38d9179190)

下载地址:

https://git.kernel.org/stable/c/293fe8f2d1b5ac464ca16a8eba09571bbbb34ba9

https://git.kernel.org/stable/c/76b995bc57bd90cb6e954e1966fbd8786da47f0d

https://git.kernel.org/stable/c/b3155f2b78db21e99256bcf7eb902f24ff6d5338

https://git.kernel.org/stable/c/ae38d9179190a956e2a87a69ef1dd6f451b51c4d

临时缓解方案:

1. 禁用 io_uring:该措施通过内核参数禁用 io_uring 子系统,阻断漏洞利用路径。执行该缓解措施后,所有依赖 io_uring 的应用程序将自动降级到传统 I/O 模式,可能对高性能应用造成一定性能影响;

2. 卸载 vsock 模块。

05

参考资料

[1]https://nvd.nist.gov/vuln/detail/CVE-2026-53365

[2]https://github.com/MaherAzzouzi/vsockdrop

声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。