ثغرة أمنية في نواة نظام التشغيل SCTPhantom Linux، مما يوفر الوصول إلى الجذر والخروج من الحاوية

في تطبيق بروتوكول SCTP المقدم في النواة Linuxتم اكتشاف ثغرة أمنية (CVE-2026-64564) تسمح لمستخدم محلي بالحصول على صلاحيات الجذر على النظام. ومن بين أمور أخرى، تتيح هذه الثغرة الوصول إلى صلاحيات الجذر على النظام المضيف عند تشغيل برنامج استغلال في حاوية معزولة. وقد تم تطوير نموذج أولي لبرنامج الاستغلال وعرضه في توزيعات مختلفة. Debian 13 Rocky Linux 9، RHEL 9 و Ubuntu 24.04 مع النواة 5.14 و 6.6 و 6.8 و 6.12.

تنشأ الثغرة الأمنية من إشارة إلى ذاكرة مُحرَّرة مسبقًا في كود إعادة تكوين عنوان بروتوكول نقل الملفات (ASCONF) الديناميكي. يقوم نظام التشغيل بتخزين مؤشر نقل (asconf->transport) مُحدد في حزمة بيانات، ولكن يمكن مسح الذاكرة المرتبطة بهذا المؤشر، بينما يستمر استخدام المؤشر نفسه، الذي يشير إلى الذاكرة المُحرَّرة، لمعالجة أوامر أخرى. يتم تنفيذ الهجوم عن طريق إرسال سلسلة محددة من أوامر إعادة تكوين عنوان ASCONF إلى مقبس محلي: أولًا، يتم إرسال حزمة DEL-IP لحذف النقل لعنوان IP مُحدد، تليها حزمة DEL-IP أخرى تُحدد قناعًا بقيمة 0.0.0.0. ستؤدي معالجة هذه الحزمة إلى إعادة استخدام المؤشر المُعلق المتبقي.

تنشأ هذه الثغرة الأمنية من خلل برمجي ظهر قبل 18 عامًا في نواة النظام 2.6.25 (2008)، وتم إصلاحه في الإصدارات 6.6.148 و6.12.101 و6.18.42 و7.1.6 و7.2-rc5. يمكن الاطلاع على حالة إصلاحات هذه الثغرة في توزيعات النظام على هذه الصفحات: Debian, Ubuntu، SUSE/openSUSE، RHEL، Gentoo، Arch، Fedora.

المصدر: opennet.ru

شراء استضافة موثوقة للمواقع مع حماية DDoS وخوادم VPS VDS 🔥 اشترِ استضافة مواقع ويب موثوقة مع حماية من هجمات DDoS، وخوادم VPS وVDS | ProHoster