SCTPhantom — haavatavus Linuxi tuumas, mis annab root-juurdepÀÀsu ja vĂ”imaldab konteinerist vĂ€ljumist

Linuxi tuuma SCTP protokolli rakenduses avastati haavatavus (CVE-2026-64564), mis vĂ”imaldab kohalikul kasutajal saada sĂŒsteemis root-privileege. Haavatavus vĂ”imaldab muu hulgas saada root-juurdepÀÀsu peamisele sĂŒsteemile, kĂ€ivitades eksploidid isoleeritud konteineris. On loodud eksploidide prototĂŒĂŒp, mille töö on demonstreeritud jaotusversioonides Debian 13, Rocky Linux 9, RHEL 9 ja Ubuntu 24.04 tuumadega 5.14, 6.6, 6.8 ja 6.12.

Haavatavus on pĂ”hjustatud juurdepÀÀsust juba vabastatud mĂ€lule SCTP (ASCONF) aadresside dĂŒnaamilise rekonstruktsiooni koodis. Tuum salvestab nĂ€idiku transpordile (asconf->transport), mis on pakendis, kuid sellele nĂ€idikule seotud mĂ€lu vĂ”ib vabastada, samas kui ise nĂ€idik vabastatud mĂ€lule jĂ€tkab kasutamist teiste kĂ€skude töötlemisel. RĂŒnnak toimub, saates kohalikku soklisse teatud jĂ€rjestuse ASCONF-aadresside rekonteerimise korraldusi: alguses saadetakse DEL-IP pakett, et eemaldada transport konkreetse IP jaoks, ja sellele jĂ€rgneb DEL-IP pakett, mis nĂ€itab maski 0.0.0.0, mille töötlemine viib rippuva nĂ€idiku taaskasutamisele.

Haavatavus on pĂ”hjustatud 18 aastat tagasi tuumas 2.6.25 (2008. aasta) tehtud veast, mis on parandatud vĂ€ljaannetes 6.6.148, 6.12.101, 6.18.42, 7.1.6 ja 7.2-rc5. Haavatavuste kĂ”rvaldamise staatus jaotustes vĂ”ib hinnata nende lehekĂŒlgede andmete pĂ”hjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster