Exploit Released for Unpatched Ubuntu Linux Flaw Enabling Host-Root Container Escape
Cosa significa
Un flaw in Linux kernel (CVE-2026-80521) permette l'escape da container e accesso root sul host. Ubuntu non ha ancora rilasciato patch per 26.04, 24.04 e 22.04 LTS. L'exploit è stato rilasciato da DepthFirst, ma non ci sono segnalazioni di attacchi attivi. La vulnerabilità è in AF_UNIX socket subsystem e sfrutta un race condition nel garbage collector.
Perché conta
Per le PMI italiane, la vulnerabilità rappresenta un rischio elevato per i sistemi containerizzati, potenzialmente esponendo dati sensibili e infrastrutture critiche. L'assenza di patch e la possibilità di escape da container riducono la sicurezza delle applicazioni e dei dati.
Azioni consigliate
- Applicare patch upstream per kernel vulnerabile (7.2 o 7.1.10) se non disponibile in Ubuntu
- Migrare i carichi di lavoro non fidati a microVM isolati (es. Firecracker o Kata Containers)
- Disabilitare AF_UNIX socket se non necessario per la comunicazione locale
- Implementare isolamento di rete tra container e host
- Monitorare accessi anomali a file descriptor e comportamenti kernel
- Verificare l'aggiornamento di Ubuntu per le versioni vulnerabili
- Valutare l'uso di tecnologie di isolamento avanzate per ridurre la superficie d'attacco
Benefici operativi potenziali
- Riduzione della superficie esposta per attacchi kernel-based
- Maggiore isolamento dei carichi di lavoro non fidati
- Miglioramento della sicurezza dei container e del host
- Riduzione del rischio di escape da container
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
A use-after-free in the Linux kernel's AF_UNIX socket subsystem can be used to escape a container and gain root on the host, security firm DepthFirst said in research published September 22. The flaw, tracked as CVE-2026-80521 (CVSS score: 7.8), was fixed upstream on August 6, but Ubuntu has not shipped the patch for its 26.04, 24.04, or 22.04 LTS releases. DepthFirst
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 23/09/2026 13:12
- MITRE ATT&CK
- T1486, T1078
- CVE
- CVE-2026-80521
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.