Im SCTP-Protokoll, das im Linux-Kernel implementiert ist, wurde eine SicherheitsanfĂ€lligkeit (CVE-2026-64564) entdeckt, die es einem lokalen Benutzer ermöglicht, root-Rechte im System zu erlangen. Unter anderem erlaubt die Schwachstelle den Root-Zugriff auf das Hauptsystem, wenn der Exploit in einem isolierten Container ausgefĂŒhrt wird. Ein Prototyp des Exploits wurde erstellt, dessen Funktionsweise in den Distributionen Debian 13, Rocky Linux 9, RHEL 9 und Ubuntu 24.04 mit den Kernels 5.14, 6.6, 6.8 und 6.12 demonstriert wurde.
Die Schwachstelle wird durch den Zugriff auf bereits freigegebenen Speicher im Code der dynamischen Adressrekonfiguration von SCTP (ASCONF) verursacht. Der Kernel cachet einen Zeiger auf den Transport (asconf->transport), der im Paket angegeben ist, aber der damit verbundene Speicher kann freigegeben werden, wĂ€hrend der Zeiger auf den bereits freigegebenen Speicher weiterhin bei der Verarbeitung anderer Befehle verwendet wird. Der Angriff erfolgt durch das Senden einer bestimmten Reihenfolge von ASCONF-Befehlen zur Neuauslegung der Adresse an einen lokalen Socket: Zuerst wird ein DEL-IP-Paket zum Entfernen des Transports fĂŒr eine bestimmte IP gesendet, gefolgt von einem DEL-IP-Paket mit der Maske 0.0.0.0, dessen Verarbeitung zur Wiederverwendung des verbleibenden hĂ€ngenden Zeigers fĂŒhrt.
Die Schwachstelle ist auf einen Fehler zurĂŒckzufĂŒhren, der vor 18 Jahren im Kernel 2.6.25 (2008) gemacht und in den Versionen 6.6.148, 6.12.101, 6.18.42, 7.1.6 und 7.2-rc5 behoben wurde. Der Status der Behebung von Schwachstellen in den Distributionen kann auf diesen Seiten eingesehen werden: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Quelle: opennet.ru
