STAR Labs heeft een Linux-kernel-exploit gepubliceerd die een gewone lokale gebruiker tot root maakt op de CentOS Stream 9-build waarop deze is gericht. De fout, bijgehouden als CVE-2026-53264 (CVSS-score: 7,8), is een use-after-free-race in het netwerkverkeerscontrolesubsysteem van de kernel.
Onderzoeker Lee Jia Jie zei dat kunstmatige intelligentie (AI) hem hielp de bug te vinden en de ontwikkeling van exploits te versnellen. Dit is een escalatie van lokale privileges en geen uitvoering van code op afstand. Een aanvaller moet dus voet aan de grond krijgen op de machine voordat deze kan worden toegepast.
De gedemonstreerde exploit vereist ook niet-bevoorrechte gebruikersnaamruimten, de CONFIG_NET_ACT_GACT En CONFIG_NET_CLS_FLOWER kernelopties, en een kernelspecifieke return-georiënteerde programmeerketen (ROP) die hardgecodeerde offsets bevat. Deze omstandigheden beperken de directe blootstelling, maar de broncode met volledige exploitatie is nu openbaar.
De upstream-fix kwam op 1 juni 2026 uit en is sindsdien teruggeport naar verschillende stabiele kerneltakken. Het Linux CNA-record vermeldt kwetsbare bereiken beginnend met Linux 4.14. Vaste releases zijn 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36 en 7.0.13, waarbij de hoofdlijnfix 7.1-rc7 binnenkomt.
Linux-gebruikers zouden een distributiekernel moeten installeren die de oplossing draagt, in plaats van alleen op het upstream-versienummer te vertrouwen. The Hacker News vond geen vermelding voor de fout in de Known Exploited Vulnerabilities-catalogus van CISA en geen officieel rapport van uitbuiting in het wild vanaf 28 juli 2026.
Lee zei in een technisch artikel dat AI hielp bij het ontdekken van kwetsbaarheden, de productie van een Kernel Address Sanitizer (KASAN) proof of concept en optimalisatie van de race-window. STAR Labs heeft ook de op CentOS gerichte exploitcode vrijgegeven.
Zonder het model, de prompts, de service of het interactierecord is de onthulling moeilijk te gebruiken als maatstaf voor de AI-capaciteiten of om de bijdrage van het systeem te scheiden van Lee’s leiding en oordeel.
The Hacker News heeft STAR Labs om details gevraagd over het AI-systeem, de testomgeving en de tijdlijn voor openbaarmaking en zal dit verhaal bij elk antwoord bijwerken.
“AI heeft nog steeds veel blinde vlekken en tekortkomingen in het redeneervermogen”, zei Lee, eraan toevoegend dat menselijk oordeel gedurende het hele werk noodzakelijk bleef.
Het beveiligingslek zit in de levenscyclusafhandeling van Linux-verkeerscontroleacties. Gelijktijdig RTM_NEWTFILTER En RTM_DELTFILTER operaties kunnen ervoor zorgen dat één thread een actieobject leest nadat een andere thread het heeft vrijgegeven. De upstream-patch lost de race op door de gratis werking uit te stellen totdat de bestaande read-copy-update (RCU)-lezers zijn voltooid.
De exploit creëert zijn eigen gebruikers- en netwerknaamruimten, waardoor deze naamruimte-lokaal krijgt CAP_NET_ADMIN zonder dat er hostbeheerdersrechten nodig zijn. Het bereikt het kwetsbare pad via a clsact qdisc en flower filter. Timrfd- en epoll-operaties vergroten het racevenster, terwijl belangrijke toewijzingen van de lading het bevrijde object terugwinnen. De ROP-keten overschrijft vervolgens core_pattern.
De exploit plaatst een kopie van zichzelf in een memfd en laat opzettelijk een onderliggend proces crashen, waardoor Linux het door memfd ondersteunde binaire bestand uitvoert als de root core-dump handler in de initiële naamruimte.
Lee meldde dat de exploit slaagde in alle tien van zijn testruns, die tussen de negen en 111 seconden duurden op een laptop met CentOS Stream 9. Deze betrouwbaarheidscijfers zijn niet onafhankelijk gereproduceerd. De vaste gadget-offsets van de exploit betekenen ook dat deze opnieuw moet worden opgebouwd voor andere kernelpakketten en mogelijk niet kan worden aangepast aan sommige nieuwere builds.
Het praktische risico is kleiner dan een generiek ‘Linux root exploit’-label doet vermoeden, maar publieke exploitcode verhoogt de urgentie voor compatibele systemen die ongepatcht blijven.
De upstream-patch vermeldt Kyle Zeng, die de handgreep KyleBot gebruikt, als verslaggever. Lee zei dat hij de fout zelfstandig had ontdekt en pas later hoorde dat Zeng deze kort voor de TyphoonPwn 2026-wedstrijd had gemeld. Lee publiceerde de latere technische analyse en exploitcode.
De distributiestatus bleef op 28 juli ongelijk: Debian somt vaste kernels op voor ondersteunde stabiele releases, Ubuntu markeert nog steeds meerdere onderhouden kernelpakketten als kwetsbaar, en SUSE vermeldt dat het probleem voor meerdere producten in behandeling is. SUSE kent de fout afzonderlijk een score van 5,5 toe, met behulp van een vector die alleen de impact op de beschikbaarheid registreert, onder de 7,8-beoordeling van de Linux CNA.
Deze trackers tonen de pakketstatus, niet hoeveel geïmplementeerde systemen de vereiste naamruimten, kernelopties en een compatibele kernelbuild hebben. Uit de onderzochte openbare bronnen blijkt niet dat de bevolking direct gevaar loopt.
Lee schreef dat het AI-zware proces ervoor zorgde dat het zoeken naar bugs “meer het gevoel gaf dat ik n-day-analyse deed, zelfs op nieuwe bugs.”