En la implementación del protocolo SCTP proporcionada en el kernel LinuxSe ha identificado una vulnerabilidad (CVE-2026-64564) que permite a un usuario local obtener privilegios de administrador en el sistema. Entre otras cosas, la vulnerabilidad permite el acceso de administrador al sistema anfitrión al ejecutar un exploit en un contenedor aislado. Se ha desarrollado un prototipo del exploit y se ha probado en diversas distribuciones. Debian 13, Rocky Linux 9, RHEL 9 y Ubuntu 24.04 con kernels 5.14, 6.6, 6.8 y 6.12.
La vulnerabilidad se debe a una referencia a memoria ya liberada en el código de reconfiguración dinámica de direcciones SCTP (ASCONF). El kernel almacena en caché un puntero de transporte (asconf->transport) especificado en un paquete, pero la memoria asociada a este puntero puede borrarse, mientras que el puntero a la memoria ahora liberada continúa utilizándose para procesar otros comandos. El ataque se lleva a cabo enviando una secuencia específica de comandos de reconfiguración de direcciones ASCONF a un socket local: primero, se envía un paquete DEL-IP para eliminar el transporte de una dirección IP específica, seguido de un paquete DEL-IP que especifica una máscara de 0.0.0.0. El procesamiento de este paquete dará como resultado la reutilización del puntero restante.
La vulnerabilidad se debe a un error introducido hace 18 años en el kernel 2.6.25 (2008) y corregido en las versiones 6.6.148, 6.12.101, 6.18.42, 7.1.6 y 7.2-rc5. El estado de las correcciones de vulnerabilidades en las distribuciones se puede consultar en estas páginas: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Fuente: opennet.ru
