| Stav: |
publikováno |
| Publikováno na: |
2026-08-09 22:25:05 CEST |
| CVE: |
CVE-2026-53365 |
| Název: |
vsock multi-buffer zerocopy completion failure |
| Shrnutí: |
English: Application data corruption |
| Česky: Poškození aplikačních dat |
| Popis: |
English: A VPS process using zero-copy vsock sends can receive completion before every fragment has released its pinned user pages, or receive no completion after an interrupted send. Reusing those pages can corrupt application data, while leaked pins can consume memory. This defect does not by itself provide root inside a VPS. The reviewed technical evidence establishes application-data corruption and memory exhaustion, but does not identify a path to root on the node or access to another VPS. Repeated failures may reduce node availability through exhausted memory. |
| Česky: Proces ve VPS používající zero-copy odesílání přes vsock může dostat potvrzení dříve, než všechny fragmenty uvolní připnuté uživatelské stránky, nebo po přerušeném odeslání nemusí potvrzení dostat vůbec. Opětovné použití těchto stránek může poškodit aplikační data a uniklé reference mohou spotřebovávat paměť. Chyba sama o sobě neposkytuje root uvnitř VPS. Analyzované technické podklady dokládají poškození aplikačních dat a vyčerpání paměti, ale neuvádějí postup vedoucí k získání root na node ani k přístupu do jiného VPS. Opakované selhání může kvůli vyčerpání paměti omezit dostupnost node. |
| Reakce: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.2. Upstream Linux includes it in 6.12.97 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Ve stabilních vydáních Linuxu je obsažena od verze 6.12.97. |