Linuxi tuumori SCTP protokolli rakenduses tuvastati haavatavus (CVE-2026-64564), mis võimaldab kohalikul kasutajal saada root-õigusi süsteemis. Muuhulgas võimaldab see haavatavus saada root-juurdepääsu põhissüsteemis, kui ekspluateerija töötleb seda eraldatud konteineris. On välja töötatud ekspluateerimise prototüüp, mille toimimist on demonstreeritud nimede Debian 13, Rocky Linux 9, RHEL 9 ja Ubuntu 24.04 tuumades 5.14, 6.6, 6.8 ja 6.12.
Haavatavus on põhjustatud pääsu andmisest juba vabastatud mälu koodis SCTP (ASCONF) dünaamilise aadressi ümberkonfigureerimise käigus. Tuum salvestab paketi määratud transpordile suunava näidiku (asconf->transport), kuid sellega seotud mälu võib olla vabastatud, samas kui näidik jääb endiselt aktiivseks muude käskude töötlemisel. Rünnak toimub saates kohalikku sokti kindlat ASCONF-käskude järjestust, et aadressi ümberkonfigureerimist: kõigepealt saadetakse DEL-IP pakett konkreetse IP transpordi eemaldamiseks ja seejärel DEL-IP pakett, mille mask on 0.0.0.0; selle töötlemine toob kaasa jääknäidiku uuesti kasutamise.
Haavatavus on põhjustatud veast, mis tehti 18 aastat tagasi tuumas 2.6.25 (2008. aasta) ja parandati väljaannetes 6.6.148, 6.12.101, 6.18.42, 7.1.6 ja 7.2-rc5. Haavatavuste kõrvaldamise staatusi distributsioonides saab hinnata järgmiste lehtede põhjal: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Allikas: opennet.ru
