CVE-2026-80521

Hoch7.8Veröffentlicht am 26. August 2026

Im Linux-Kernel wurde die folgende Schwachstelle behoben: af_unix: scc_entry in unix_del_edge() unlinken. Kyle Zeng berichtete, dass GC ein teilweise freigegebenes totes SCC freigeben konnte. Das Szenario ist wie folgt: 1) Zwei SCCs erstellen: X -. A <-> B ^--' 2) Folgendes gleichzeitig ausführen: 2-1) send() sk-B an sk-B von sk-X 2-2) close() sowohl A als auch B Bei 2-1) gibt es ein kleines Zeitfenster, in dem unix_add_edges() eine neue Kante (B <-> B) für GC veröffentlicht, deren skb jedoch noch nicht von skb_queue_tail() in die Warteschlange eingereiht wurde. Wenn 2-2) vor skb_queue_tail() abgeschlossen wird und GC ausgelöst wird, beurteilt es A <-> B als tot, aber B wird nicht freigegeben, weil GC das noch nicht eingereihte skb, das die Kante B <-> B hält, nicht sammeln kann. X -. A <-> B -. Diese Kante ist sichtbar ^--' ^..' das skb jedoch nicht Dies stellt selbst kein Problem dar, da der nächste GC-Lauf B ebenfalls als tot beurteilen und es schließlich freigeben wird. X -. A <.> B -. ^--' ^--' Das SCC von X zwingt den nächsten GC-Lauf jedoch dazu, unix_walk_scc_fast() aufzurufen, und es iteriert über A durch B's scc_entry. scc_entry vor der Freigabe des Vertex in unix_del_edge() unlinken.

CVSS-Score7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank