Exploit público de falha de escape de container no Ubuntu surge antes de correção do kernel
Uma vulnerabilidade no kernel Linux (CVE-2026-80521) que permite a um processo sem privilégios dentro de um container escapar e ganhar acesso root na máquina hospedeira agora tem código de exploração público disponível. A firma de segurança DepthFirst publicou sua pesquisa e exploit em 22 de setembro de 2026, demonstrando o ataque contra Ubuntu 26.04 LTS. Embora o kernel Linux tenha recebido uma correção upstream em 6 de agosto, o Ubuntu 26.04 LTS ainda era listado como vulnerável em 23 de setembro, assim como o Ubuntu 24.04 LTS.
O problema está no subsistema de sockets AF_UNIX (sockets de domínio Unix, usados para comunicação entre processos locais) do kernel, especificamente em seu mecanismo de coleta de lixo. A vulnerabilidade envolve uma condição de corrida que gera uso-após-liberação de memória, e é particularmente crítica porque pode ser acionada através de operações ordinárias dentro de containers padrão — impactando ambientes como Docker e Kubernetes que executam cargas de trabalho potencialmente não confiáveis. Não há evidência confirmada de exploração ativa em ataques reais, mas a disponibilidade pública de código funcional torna a lacuna de patches mais urgente.
Fonte original: Linux Journal ↗