В реализацията на протокола SCTP, предлагана в ядрото на Linux, е установена уязвимост (CVE-2026-64564), която позволява на локален потребител да получи root-права в системата. Сред другото, уязвимостта позволява достъп до root в основната система при стартиране на експлоит в изолиран контейнер. Подготвен е прототип на експлоита, чиято работа е демонстрирана в дистрибуции Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядра 5.14, 6.6, 6.8 и 6.12.
Уязвимостта е причинена от достъп до вече освободена памет в кода за динамична реконфигурация на адреси SCTP (ASCONF). Ядрото кешира указател към транспорта (asconf->transport), указан в пакета, но свързаната с него памет може да бъде освободена, като самият указател към вече освободената памет продължава да се използва при обработката на други команди. Атаката се осъществява чрез изпращане до локалния сокет на определена последователност от ASCONF-команди за реконфигурация на адреса: първо се изпраща пакет DEL-IP за премахване на транспорта за конкретен IP, а след това пакет DEL-IP с указание за маска 0.0.0.0, обработката на който ще доведе до повторно използване на оставащия висящ указател.
Уязвимостта е причинена от грешка, допусната преди 18 години в ядрото 2.6.25 (2008 година) и поправена в версиите 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5. Статусът на поправката на уязвимостите в дистрибуциите може да бъде оценен на тези страници: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Източник: opennet.ru
