Depthfirst опубликовала полный код эксплойта выхода из контейнера для CVE-2026-80521, который нацелен на последнюю версию Ubuntu 26.04. Уязвимость CVE-2026-80521 находится в AF_UNIX, подсистеме локального обмена данными между процессами в ядре Linux.

Контейнеры и хост используют одно ядро Linux. Уязвимость ядра, доступная из контейнера, может дать атакующему доступ к хосту и другим контейнерам.

Depthfirst рекомендует перенести недоверенные нагрузки в microVM, лёгкие виртуальные машины с отдельным изолированным ядром.

Проверка утверждений:

  • Depthfirst опубликовала полный код эксплойта выхода из контейнера для CVE-2026-80521, который нацелен на последнюю версию Ubuntu 26.04. (подтверждено самой публикацией: доказательство; «We have released our complete container escape exploit for CVE-2026-80521 here , which successfully targets the latest Ubuntu 26.04.»)
  • Уязвимость CVE-2026-80521 находится в подсистеме AF_UNIX ядра Linux. (подтверждено самой публикацией: доказательство; «The vulnerability we discovered, CVE-2026-80521 , resides in the garbage collection mechanism responsible for cleaning up these AF_UNIX sockets.»)
  • Контейнеры и хост используют одно ядро Linux. (подтверждено самой публикацией: доказательство; «Despite all these defenses, containers still share a single, monolithic kernel with the host OS.»)
  • Уязвимость ядра, доступная из контейнера, может дать атакующему доступ к хосту и другим контейнерам. (подтверждено самой публикацией: доказательство; «If an attacker can find a vulnerability in a kernel subsystem that is reachable from within the container, they can achieve a container escape. By exploiting the kernel directly, the attacker elevates their privileges to kernel level, completely bypassing all user-space isolation mechanisms. From there, they can pivot to the host machine, access other containers, and compromise the entire Kubernetes node in enterprise production environment.»)
  • Depthfirst рекомендует перенести недоверенные нагрузки в microVM. (подтверждено самой публикацией: доказательство; «We strongly recommend migrating untrusted workloads to microVMs.»)

Первоисточники:

оценка 67,6 из 100 · тип: разбор