Στην υλοποίηση του πρωτοκόλλου SCTP που παρέχεται στον πυρήνα LinuxΕντοπίστηκε ένα θέμα ευπάθειας (CVE-2026-64564) που επιτρέπει σε έναν τοπικό χρήστη να αποκτήσει δικαιώματα root στο σύστημα. Μεταξύ άλλων, το θέμα ευπάθειας επιτρέπει την πρόσβαση root στο σύστημα κεντρικού υπολογιστή κατά την εκτέλεση ενός exploit σε ένα απομονωμένο κοντέινερ. Ένα πρωτότυπο exploit έχει αναπτυχθεί και επιδειχθεί σε διανομές. Debian 13, Rocky Linux 9, RHEL 9 και Ubuntu 24.04 με πυρήνες 5.14, 6.6, 6.8 και 6.12.
Η ευπάθεια προκαλείται από μια αναφορά σε ήδη ελευθερωμένη μνήμη στον κώδικα δυναμικής αναδιαμόρφωσης διευθύνσεων SCTP (ASCONF). Ο πυρήνας αποθηκεύει προσωρινά έναν δείκτη μεταφοράς (asconf->transport) που καθορίζεται σε ένα πακέτο, αλλά η μνήμη που σχετίζεται με αυτόν τον δείκτη μπορεί να διαγραφεί, ενώ ο δείκτης προς την ίδια τη μνήμη που έχει πλέον ελευθερωθεί συνεχίζει να χρησιμοποιείται για την επεξεργασία άλλων εντολών. Η επίθεση πραγματοποιείται στέλνοντας μια συγκεκριμένη ακολουθία εντολών αναδιαμόρφωσης διευθύνσεων ASCONF σε μια τοπική υποδοχή: πρώτα, αποστέλλεται ένα πακέτο DEL-IP για να διαγράψει τη μεταφορά για μια συγκεκριμένη διεύθυνση IP, ακολουθούμενο από ένα πακέτο DEL-IP που καθορίζει μια μάσκα 0.0.0.0. Η επεξεργασία αυτού του πακέτου θα έχει ως αποτέλεσμα την επαναχρησιμοποίηση του εναπομείναντος αιωρούμενου δείκτη.
Η ευπάθεια προκαλείται από ένα σφάλμα που εισήχθη πριν από 18 χρόνια στον πυρήνα 2.6.25 (2008) και διορθώθηκε στις εκδόσεις 6.6.148, 6.12.101, 6.18.42, 7.1.6 και 7.2-rc5. Η κατάσταση των διορθώσεων ευπάθειας στις διανομές μπορεί να αξιολογηθεί σε αυτές τις σελίδες: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Πηγή: opennet.ru
