Il 28 settembre 2026 XBOW ha pubblicato un resoconto in cui riferisce che la propria ricerca assistita dall’intelligenza artificiale ha individuato e sfruttato CVE-2026-72018, una falla di scrittura fuori limite nel percorso DIBS loopback del kernel Linux. L’exploit locale descritto richiedeva CAP_NET_ADMIN, una capability Linux che consente operazioni di amministrazione della rete.

Che cosa fa CVE-2026-72018 nel kernel Linux

La funzione move_data() copiava dati in un buffer registrato senza controllare che la somma di offset e dimensione restasse entro la lunghezza del buffer. Il record CVE descrive questa scrittura fuori limite nel driver software dibs_loopback e assegna alla vulnerabilità un punteggio CVSS 3.1 di 7,8, con gravità alta.

Il test di exploit riportato da XBOW

XBOW riferisce che il proprio exploit locale richiedeva CAP_NET_ADMIN. Nel test, l’escalation a root riuscì in 22 avvii su 100: la prova usava Ubuntu 24.04, Linux 7.1.0-rc6 su x86_64 e tutte le mitigazioni del kernel erano disattivate. Il risultato descrive quelle condizioni specifiche.

Kernel condiviso e isolamento dei container

I container condividono il kernel del sistema host; per questo, una vulnerabilità del kernel può avere conseguenze per il loro isolamento. Nel caso dell’exploit locale descritto da XBOW, la necessità di CAP_NET_ADMIN è un requisito centrale: il test non riguarda un utente locale privo di quella capability.

Le versioni elencate nel record CVE

Il record indica Linux 6.10 come interessato. Segna come non interessate le versioni precedenti alla 6.10, la 6.12.97 e successive della serie 6.12, la 6.18.40 e successive della serie 6.18, la 7.1.5 e successive della serie 7.1 e la 7.2.

L’avviso di Amazon Linux indica come non interessati i pacchetti elencati di Amazon Linux 2 Core, compresi i kernel Extra 5.4, 5.10 e 5.15, e di Amazon Linux 2023, compresi i pacchetti kernel, kernel6.12 e kernel6.18.