SCTPhantom — Linux nüvəsində kök girişini və konteynerdən çıxışı təmin edən zəiflik.

Linux nüvəsində təklif olunan SCTP protokolunun həyata keçirilməsində bir zəiflik aşkar edildi (CVE-2026-64564), bu da yerli istifadəçiyə sistemdə root hüquqları əldə etməyə imkan verir. Zəiflik, izolyasiya edilmiş konteynerdə exploit-i işə salmaqla, əsas sistemdə root giriş əldə etməyə də imkan tanıyır. Debian 13, Rocky Linux 9, RHEL 9 və Ubuntu 24.04-də 5.14, 6.6, 6.8 və 6.12 noyburında işini nümayiş etdirən exploit-in prototipi hazırlanmışdır.

Zəiflik, SCTP-nin dinamik adreslərin rekonfiqurasiyası (ASCONF) kodunda artıq azad edilmiş yaddaşa müraciət etməklə yaranır. Nüvəyə paketdə göstərilən transporta (asconf->transport) göstərici yaddaşda saxlanılır, lakin bu göstərici ilə əlaqəli yaddaş silinmiş ola bilər, bu zaman isə özündə artıq azad edilmiş yaddaşın göstəricisindən digər komandaların icrasında istifadə olunmağa davam edilir. Hücum, lokal soketə müəyyən bir ASCONF-komanda ardıcıllığını göndərməklə həyata keçirilir: əvvəlcə müəyyən bir IP üçün transportu silmək üçün DEL-IP paketi göndərilir, ardından 0.0.0.0 maskası ilə DEL-IP paketi, emal olunduqda qalan asılı göstəricinin yenidən istifadəsinə səbəb olacaqdır.

Zəiflik, 18 il əvvəl 2.6.25 nüvəsində (2008-ci il) edilən bir səhvə görədir və 6.6.148, 6.12.101, 6.18.42, 7.1.6 və 7.2-rc5 buraxılışlarında düzəldilmişdir. Zəifliklərin aradan qaldırılması statusunu distroslarda aşağıdakı səhifələrdən qiymətləndirə bilərsiniz: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster