Linux Kernel VSOCK 本地权限提升漏洞(CVE-2026-53365)

北京赛克艾威科技有限公司 2026-07-13


  • 漏洞编号:CVE-2026-53365
  • 漏洞等级:高危
  • 漏洞标签:POC公开、影响十万级、关键漏洞、技术细节公开、重保2026、奇安信CERT验证
  • 发布时间:2026-07-13

漏洞描述

Linux Kernel是类Unix操作系统的核心组件,负责管理系统资源、进程调度、内存管理等关键功能。io\_uring是Linux 5.1引入的高性能异步I/O框架,通过共享内存环形缓冲区实现用户态与内核态的高效通信,广泛应用于数据库、Web服务器等高性能应用场景。 该漏洞源于io\_uring在处理AF\_VSOCK多SKB零拷贝发送时,未正确管理片段引用计数,导致固定页面引用计数下溢。攻击者可利用此漏洞释放仍处于固定状态的页面,随后通过页面缓存重用机制将该页面重新分配为/usr/bin/su的页面缓存,进而重写ELF解释器路径,最终实现从普通用户到root权限的提升。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/475394