Uma falha de use-after-free no subsistema de sockets AF_UNIX do kernel Linux pode ser usada para escapar de um container e obter acesso root no host, afirmou a empresa de segurança DepthFirst em pesquisa publicada em 22 de setembro.
A falha, identificada como
CVE-2026-80521
e com pontuação CVSS 7,8, foi corrigida na versão upstream em 6 de agosto, mas a Ubuntu ainda não distribuiu o patch para as versões 26.04, 24.04 e 22.04 LTS. A DepthFirst divulgou um código de exploit que mira a Ubuntu 26.04.
O rastreador de segurança da Ubuntu classifica o pacote Linux da 26.04 como “vulnerável, em andamento”. As versões 24.04 e 22.04 também são afetadas por pacotes de kernel mais novos, inclusive os usados em workloads na AWS, Azure e GCP. Nenhuma correção foi liberada para as versões afetadas.
A falha ainda não consta no catálogo de Vulnerabilidades Conhecidas Exploradas da CISA, e não há relatos confirmados de ataques em uso.
A vulnerabilidade está no coletor de lixo do kernel para sockets AF_UNIX. Esse componente limpa descritores de arquivos repassados entre processos por mensagens SCM_RIGHTS. Os sockets AF_UNIX cuidam da comunicação local entre processos e são permitidos por padrão nos perfis de seccomp do Docker e do Kubernetes, o que faz com que a falha possa ser alcançada de dentro de um container.
Uma condição de corrida no coletor de lixo permite que ele veja novas referências antes que os dados que as carregam tenham sido colocados na fila. Se o coletor executar durante essa janela, ele pode liberar parte de um grupo de sockets encadeados sem remover um ponteiro de uma lista interna persistente. Na passagem seguinte, o coletor segue esse ponteiro para memória já liberada.
Como o exploit chega ao kernel por chamadas de sistema comuns, permitidas para containers, ele contorna o isolamento de namespace, os limites de cgroup e a filtragem do seccomp.
A correção upstream foi incluída em 6 de agosto no kernel principal 7.2 e no ramo estável 7.1.10. O código vulnerável foi introduzido no kernel 6.10 e também foi levado de volta para os ramos estáveis 6.1 e 6.6. Organizações que rodam um kernel afetado podem aplicar diretamente o patch upstream. O rastreador da Ubuntu indica “em andamento”, sem data publicada para a atualização da distribuição.
Nem a DepthFirst nem a Ubuntu publicaram uma solução temporária. A DepthFirst recomenda mover workloads não confiáveis para isolamento em microVMs, como Firecracker ou Kata Containers, que dão a cada workload seu próprio kernel em vez de compartilhar o kernel do host.
Como a falha foi descoberta
A DepthFirst afirmou que seu modelo de IA, dfs-large1, treinado para detecção de vulnerabilidades, encontrou a falha em conjunto com uma estrutura de testes operada por humanos. A empresa conquistou uma vaga no kernelCTF do Google com o exploit em 24 de julho e comunicou o bug à equipe de segurança do kernel em 5 de agosto.
Os mantenedores do kernel responderam que um pesquisador da OpenAI havia relatado de forma independente o mesmo bug, segundo a linha do tempo da DepthFirst. O commit do CVE atribui a descoberta ao pesquisador de exploração de kernel Kyle Zeng.
A divulgação é a mais recente de uma série de falhas de kernel em 2026 que permitem a invasão de containers. Uma vulnerabilidade em futex divulgada em julho e uma falha no subsistema criptográfico do kernel em abril também permitiram que um usuário sem privilégios escalasse para root no host. As duas descobertas envolveram pesquisa assistida por IA.
A DepthFirst argumenta que a descoberta acelerada por IA reduziu a barreira para escapes de containers a um ponto em que as organizações não devem tratar containers como fronteira de segurança.
“A barreira para escapar de containers atacando o kernel caiu de forma tão significativa que precisamos assumir que os invasores conseguem fazer isso quando quiserem”, afirmou a empresa.
Quase 5.700 CVEs do kernel Linux foram publicados em 2026, o maior total anual já registrado, segundo o LinuxCVETracker. O exploit demonstrado e o aumento no volume de falhas sustentam a avaliação da empresa.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...