
Pubblicato codice di exploit per una falla di container escape non corretta in Ubuntu
La società di sicurezza DepthFirst ha pubblicato il codice di exploit per una falla del kernel Ubuntu non corretta che consente agli attaccanti di uscire dai container e ottenere i privilegi di root sull'host.
Una condizione di use-after-free nel sottosistema AF_UNIX del kernel Linux consente quello che i team di sicurezza chiamano container escape: un attaccante all'interno di un container può uscirne e ottenere privilegi di root sull'host sottostante. La società di sicurezza DepthFirst ha dichiarato in una ricerca pubblicata il 22 settembre che la vulnerabilità, tracciata come CVE-2026-80521 con un punteggio di gravità CVSS di 7.8, è stata corretta upstream il 6 agosto, ma Ubuntu non ha ancora distribuito quella correzione nelle sue release LTS 26.04, 24.04 o 22.04. DepthFirst ha pubblicato codice di exploit proof-of-concept che prende di mira Ubuntu 26.04.
La falla si trova nel garbage collector del kernel per i socket AF_UNIX. I socket AF_UNIX gestiscono la comunicazione locale tra processi sulla stessa macchina, e i profili seccomp (secure computing mode), che filtrano le chiamate di sistema che un processo può usare, li consentono per impostazione predefinita in Docker e Kubernetes. Proprio questa impostazione predefinita è il motivo per cui la falla può essere raggiunta dall'interno di un container senza permessi speciali. Il garbage collector ripulisce i descrittori di file passati tra processi tramite messaggi SCM_RIGHTS, che consentono a un processo di dare a un altro processo l'accesso a un file aperto. Una race condition fa sì che il garbage collector veda nuovi riferimenti prima che i dati che li trasportano siano stati accodati. Se il collector viene eseguito durante quella finestra, può liberare parte di un gruppo di socket collegati senza rimuovere un puntatore da una lista interna persistente. Il successivo passaggio di raccolta segue quel puntatore in memoria già liberata, una classica condizione di use-after-free.
Il codice vulnerabile è stato introdotto nel kernel 6.10 e anche retroportato ai rami stabili 6.1 e 6.6. La correzione upstream è arrivata il 6 agosto nel kernel mainline 7.2 e nel ramo stabile 7.1.10. Il security tracker di Ubuntu attualmente elenca il pacchetto Linux su 26.04 come 'vulnerabile, lavoro in corso'. Anche le release LTS 24.04 e 22.04 sono interessate tramite pacchetti kernel più recenti, compresi quelli usati dai carichi di lavoro cloud AWS, Azure e GCP. Nessuna correzione è stata distribuita su alcuna release interessata, e il tracker non indica alcuna data di pubblicazione per un aggiornamento della distribuzione.
Poiché l'exploit raggiunge il kernel tramite normali chiamate di sistema che i container sono autorizzati a effettuare, aggira l'isolamento dei namespace che separa i processi, i limiti dei control group che restringono l'uso delle risorse e il filtraggio seccomp. In altre parole, i soliti confini dei container che separano i processi, limitano l'uso delle risorse e filtrano le chiamate di sistema non fermano questo attacco. La falla non è elencata nel catalogo Known Exploited Vulnerabilities della CISA, e non ci sono segnalazioni confermate di attacchi che la sfruttano in natura.
Né DepthFirst né Ubuntu hanno pubblicato una soluzione temporanea. Le organizzazioni che eseguono un kernel interessato possono applicare direttamente la patch upstream, ma per molti utenti Ubuntu ciò significa attendere l'aggiornamento della distribuzione. DepthFirst raccomanda di spostare i carichi di lavoro non attendibili su isolamento microVM come Firecracker o Kata Containers. Queste tecnologie danno a ciascun carico di lavoro il proprio kernel leggero invece di condividere quello dell'host, il che chiude la via del container escape.
DepthFirst ha dichiarato che il suo modello di AI, dfs-large1, addestrato per il rilevamento delle vulnerabilità, ha trovato la falla insieme a un sistema di test gestito da esseri umani. L'azienda ha vinto uno slot kernelCTF di Google con l'exploit il 24 luglio e ha segnalato il bug al team di sicurezza del kernel il 5 agosto. I manutentori del kernel hanno risposto che un ricercatore di OpenAI aveva segnalato lo stesso bug in modo indipendente, secondo la cronologia di DepthFirst. Il commit del CVE attribuisce il ruolo di segnalatore al ricercatore di kernel-exploitation Kyle Zeng.
La divulgazione è l'ultima di una serie di falle del kernel del 2026 che consentono agli attaccanti di uscire dai container. Una vulnerabilità futex divulgata a luglio e una falla nel sottosistema crittografico del kernel ad aprile permettevano anch'esse a un utente senza privilegi di escalare a root sull'host. Entrambe le scoperte hanno coinvolto ricerca assistita dall'AI. DepthFirst sostiene che la scoperta di vulnerabilità accelerata dall'AI ha abbassato la barriera ai container escape al punto che le organizzazioni non dovrebbero più considerare i container un confine di sicurezza. 'La barriera per uscire dai container attaccando il kernel è scesa così tanto che dobbiamo presumere che gli attaccanti possano farlo a piacimento', ha dichiarato l'azienda. Quasi 5.700 CVE del kernel Linux sono stati pubblicati nel 2026, il totale annuale più alto mai registrato, secondo LinuxCVETracker. L'exploit dimostrato e il volume in crescita sono la base della valutazione dell'azienda.
Per i proprietari di siti web e i team IT che eseguono carichi di lavoro containerizzati, questa ricerca è un promemoria del fatto che il kernel Linux stesso è un obiettivo critico per le patch. Se usate i container come confine di sicurezza tra tenant o tra un'applicazione web e l'host, dovreste trattare il kernel dell'host come parte della superficie di attacco e applicare rapidamente le correzioni upstream quando disponibili. I proprietari di siti web che usano un servizio di hosting gestito come AEU Hosting invece di mantenere i propri server Ubuntu esternalizzano gran parte di questo lavoro di patching, quindi dovrebbero confermare con il proprio provider che gli aggiornamenti del kernel interessati vengano applicati quando disponibili. Finché Ubuntu non distribuisce i pacchetti corretti, le strade più sicure sono l'isolamento microVM o lo spostamento dei carichi di lavoro non attendibili lontano dai kernel condivisi.
Come Proteggerti
- Se gestisci tuoi server Ubuntu o istanze cloud, applica l'aggiornamento di sicurezza per CVE-2026-80521 non appena il tuo provider lo rilascia.
- Finché non è disponibile una patch ufficiale di Ubuntu, evita di eseguire programmi di cui non ti fidi all'interno dei container sui sistemi Ubuntu interessati.
- Sposta i carichi di lavoro containerizzati sensibili o ad alto rischio su ambienti microVM isolati come Firecracker o Kata Containers, che danno a ogni carico di lavoro il proprio kernel.
- Se usi un provider di hosting gestito, contattalo e chiedi se il kernel dell'host sottostante è interessato e quando applicherà la correzione.
- Tieni d'occhio il security tracker di Ubuntu per CVE-2026-80521 per sapere quando arriverà l'aggiornamento ufficiale, e poi aggiorna subito.
Vulnerabilità e Soluzioni
- CVE-2026-80521 CVE-2026-80521 is a use-after-free in the Linux kernel's AF_UNIX socket garbage collector, fixed upstream in kernel 7.2 and 7.1.10 but unpatched in Ubuntu LTS releases at publication time. Vedi la soluzione e i dettagli →
I Termini Spiegati
- container Un modo per eseguire programmi in uno spazio isolato che condivide lo stesso kernel del sistema operativo dell'host.
- host La macchina fisica o virtuale che esegue container o altri carichi di lavoro.
- root L'account utente con i privilegi più alti su un sistema Linux, in grado di controllare tutto.
- kernel La parte centrale di un sistema operativo che gestisce hardware, memoria e programmi.
- use-after-free Un tipo di bug software in cui un programma continua a usare memoria dopo che è stata rilasciata, cosa che gli attaccanti possono sfruttare.
- AF_UNIX socket Un tipo di socket Linux usato per la comunicazione tra processi sulla stessa macchina.
- garbage collector Una parte di un programma che libera automaticamente la memoria non più necessaria.
- seccomp Una funzionalità di sicurezza di Linux che limita quali chiamate di sistema un programma può effettuare.