Linuxi tuuma SCTP protokolli rakenduses avastati haavatavus (CVE-2026-64564), mis võimaldab kohalikul kasutajal saada süsteemis root-privileege. Haavatavus võimaldab muu hulgas saada root-juurdepääsu peamisele süsteemile, käivitades eksploidid isoleeritud konteineris. On loodud eksploidide prototüüp, mille töö on demonstreeritud jaotusversioonides Debian 13, Rocky Linux 9, RHEL 9 ja Ubuntu 24.04 tuumadega 5.14, 6.6, 6.8 ja 6.12.
Haavatavus on põhjustatud juurdepääsust juba vabastatud mälule SCTP (ASCONF) aadresside dünaamilise rekonstruktsiooni koodis. Tuum salvestab näidiku transpordile (asconf->transport), mis on pakendis, kuid sellele näidikule seotud mälu võib vabastada, samas kui ise näidik vabastatud mälule jätkab kasutamist teiste käskude töötlemisel. Rünnak toimub, saates kohalikku soklisse teatud järjestuse ASCONF-aadresside rekonteerimise korraldusi: alguses saadetakse DEL-IP pakett, et eemaldada transport konkreetse IP jaoks, ja sellele järgneb DEL-IP pakett, mis näitab maski 0.0.0.0, mille töötlemine viib rippuva näidiku taaskasutamisele.
Haavatavus on põhjustatud 18 aastat tagasi tuumas 2.6.25 (2008. aasta) tehtud veast, mis on parandatud väljaannetes 6.6.148, 6.12.101, 6.18.42, 7.1.6 ja 7.2-rc5. Haavatavuste kõrvaldamise staatus jaotustes võib hinnata nende lehekülgede andmete põhjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Allikas: opennet.ru
