CVE-2026-53365

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: vsock/virtio: Behebung der zerocopy-Abschlussverarbeitung bei mehrfachen skb-Sendungen Wenn eine große Nachricht in mehrere skbs fragmentiert wird, wird das zerocopy-uarg nur dem letzten skb im Schleifenlauf zugeteilt. Nicht-endgültige skbs tragen gepinnte Benutzerseiten ohne Abschlussverfolgung, sodass der Kernel keine Möglichkeit hat, den Benutzerraum darüber zu informieren, wann diese Seiten wiederverwendet werden können. Bricht die Schleife frühzeitig ab, wird das uarg überhaupt nicht zugewiesen und gepinnte Seiten mit keiner Abschlussbenachrichtigung verloren. Dies behebt man, indem man den Ansatz von TCP verwendet: Das zerocopy-uarg (falls vom Aufrufer nicht bereitgestellt) vor dem Sendeschleifenlauf zuweisen und es jedem skb über skb_zcopy_set() hinzufügen, wobei pro skb eine Referenz genommen wird. Der Abschluss jedes skbs verringert den Refcount korrekt, und die Benachrichtigung erfolgt erst nach Freigabe des letzten skbs. Bei einem Fehler werden, wenn keine Daten gesendet wurden, das uarg sauber über net_zcopy_put_abort() abgebrochen. Dieses Problem wurde ursprünglich von sashiko entdeckt, während der Überprüfung des Commits 1cb36e252211 ("vsock/virtio: Behebung der MSG_ZEROCOPY gepinnten-Seiten-Accounting"), war jedoch bereits vorher vorhanden.

Metriken

Severity
high
PoC (öffentlich gemeldet)
7.8
Quelle: cna-v3
9.5 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-18 14:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    • CWE: CWE-404
    • Reference: https://github.com/MaherAzzouzi/vsockdrop
    • SSVC: {"id":"CVE-2026-53365","role":"CISA Coordinator","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalIm…{"id":"CVE-2026-53365","role":"CISA Coordinator","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalIm…
  2. CVE Modified2026-08-18 04:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-53365","role":"CISA Coordinator","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalIm…
  3. CVE Modified2026-07-24 15:18 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Reference: https://git.kernel.org/stable/c/293fe8f2d1b5ac464ca16a8eba09571bbbb34ba9
    • Affected: Linux, LinuxLinux, Linux
  4. Initial Analysis2026-07-22 19:07 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: CWE-401
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.11 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.18.34
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/76b995bc57bd90cb6e954e1966fbd8786da47f0d Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-53365
Linux kernel (GCP) vulnerabilities — CVE-2026-53365 | NEOSEC Intel