CVE-2026-53365 (VsockDrop)
In de nacht van maandag 24 op dinsdag 25 augustus is een beveiligingsupdate uitgerold op alle managed servers met Debian 13 voor CVE-2026-53365. Deze kwetsbaarheid bevondt zich in de Linux-kernel, specifiek in de afhandeling van zero-copy dataverkeer via VSOCK.
De kwetsbaarheid kan leiden tot een fout in het geheugenbeheer van de kernel. Een aanvaller die al met beperkte gebruikersrechten code op een server kan uitvoeren, kan deze fout misbruiken om zijn rechten te verhogen. Daarmee kan in het ernstigste geval volledige roottoegang tot het systeem worden verkregen.
De urgentie van deze kwetsbaarheid is toegenomen doordat inmiddels een werkende publieke exploit beschikbaar is onder de naam VsockDrop. Deze exploit demonstreert dat CVE-2026-53365 daadwerkelijk kan worden gebruikt voor lokale privilege escalation, ook op Debian 13.
Debian heeft hiervoor een aangepaste kernel beschikbaar gesteld. We rollen deze beveiligingsupdate daarom versneld uit op alle betreffende managed servers. Er is geen actie van gebruikers nodig.