SCTPhantom-ytimen haavoittuvuus Linux, joka tarjoaa pääkäyttäjän oikeudet ja poistumisen säilöstä

Ytimen tarjoamassa SCTP-protokollan toteutuksessa LinuxJärjestelmässä on tunnistettu haavoittuvuus (CVE-2026-64564), jonka avulla paikallinen käyttäjä voi saada pääkäyttäjän oikeudet järjestelmään. Haavoittuvuus muun muassa mahdollistaa pääkäyttäjän oikeudet isäntäjärjestelmään, kun hyökkäys suoritetaan erillisessä säilössä. Hyökkäysprosessista on kehitetty prototyyppi ja sitä on esitelty jakeluissa. Debian 13, Rocky Linux 9, RHEL 9 ja Ubuntu 24.04 ytimillä 5.14, 6.6, 6.8 ja 6.12.

Haavoittuvuuden aiheuttaa viittaus jo vapautettuun muistiin SCTP:n dynaamisen osoitteen uudelleenkonfiguroinnin (ASCONF) koodissa. Ydin tallentaa välimuistiin paketissa määritetyn siirto-osoittimen (asconf->transport), mutta tähän osoittimeen liittyvä muisti voidaan tyhjentää, kun taas nyt vapautettuun muistiin viittaavaa osoitinta käytetään edelleen muiden komentojen käsittelyyn. Hyökkäys suoritetaan lähettämällä tietty sarja ASCONF-osoitteen uudelleenkonfigurointikomentoja paikalliseen sokettiin: ensin lähetetään DEL-IP-paketti tietyn IP-osoitteen siirto-osoitteen poistamiseksi, ja sen jälkeen DEL-IP-paketti, jossa määritetään maski 0.0.0.0. Tämän paketin käsittely johtaa jäljellä olevan osoittimen uudelleenkäyttöön.

Haavoittuvuuden aiheuttaa 18 vuotta sitten kernelin versiossa 2.6.25 (2008) esiintynyt virhe, joka on korjattu julkaisuissa 6.6.148, 6.12.101, 6.18.42, 7.1.6 ja 7.2-rc5. Haavoittuvuuksien korjausten tilaa eri jakeluissa voi tarkastella seuraavilla sivuilla: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster