SCTPhantom — una vulnerabilidad en el núcleo de Linux que proporciona acceso root y salida del contenedor

En la implementación del protocolo SCTP ofrecida en el núcleo de Linux, se ha detectado una vulnerabilidad (CVE-2026-64564) que permite a un usuario local obtener privilegios de root en el sistema. Entre otras cosas, esta vulnerabilidad permite acceder a root en el sistema principal al ejecutar un exploit en un contenedor aislado. Se ha preparado un prototipo de exploit, cuya funcionalidad ha sido demostrada en las distribuciones Debian 13, Rocky Linux 9, RHEL 9 y Ubuntu 24.04 con núcleos 5.14, 6.6, 6.8 y 6.12.

La vulnerabilidad se debe a una referencia a la memoria ya liberada en el código de reconfiguración dinámica de direcciones SCTP (ASCONF). El núcleo almacena en caché un puntero al transporte (asconf->transport) especificado en el paquete, pero la memoria asociada a este puntero puede ser liberada, mientras que el propio puntero a la memoria ya liberada continúa siendo utilizado en el procesamiento de otros comandos. El ataque se lleva a cabo enviando a un socket local una secuencia específica de comandos ASCONF de reconfiguración de dirección: primero se envía un paquete DEL-IP para eliminar el transporte para una IP específica, seguido de un paquete DEL-IP con la máscara 0.0.0.0, cuyo procesamiento conduciría a la reutilización del puntero colgante restante.

La vulnerabilidad se debe a un error cometido hace 18 años en el núcleo 2.6.25 (año 2008) y corregido en las versiones 6.6.148, 6.12.101, 6.18.42, 7.1.6 y 7.2-rc5. El estado de la corrección de vulnerabilidades en las distribuciones se puede evaluar en estas páginas: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster