SCTPhantom — vulnĂ©rabilitĂ© dans le noyau Linux, donnant un accĂšs root et une sortie du conteneur

Dans l'implémentation du protocole SCTP proposée dans le noyau Linux, une vulnérabilité (CVE-2026-64564) a été identifiée, permettant à un utilisateur local d'obtenir des privilÚges root dans le systÚme. Parmi d'autres choses, cette vulnérabilité permet d'accéder au systÚme principal en lançant un exploit dans un conteneur isolé. Un prototype de l'exploit a été préparé, dont le fonctionnement a été démontré sur les distributions Debian 13, Rocky Linux 9, RHEL 9 et Ubuntu 24.04 avec les noyaux 5.14, 6.6, 6.8 et 6.12.

La vulnĂ©rabilitĂ© est causĂ©e par un accĂšs Ă  de la mĂ©moire dĂ©jĂ  libĂ©rĂ©e dans le code de reconfiguration dynamique des adresses SCTP (ASCONF). Le noyau met en cache le pointeur vers le transport (asconf->transport) spĂ©cifiĂ© dans le paquet, mais la mĂ©moire associĂ©e Ă  ce pointeur peut ĂȘtre libĂ©rĂ©e, alors que le pointeur vers la mĂ©moire dĂ©jĂ  libĂ©rĂ©e continue d'ĂȘtre utilisĂ© lors du traitement d'autres commandes. L'attaque est rĂ©alisĂ©e en envoyant Ă  un socket local une sĂ©quence spĂ©cifique de commandes ASCONF de reconfiguration d'adresse : d'abord, un paquet DEL-IP est envoyĂ© pour supprimer le transport pour une adresse IP donnĂ©e, suivi d'un paquet DEL-IP spĂ©cifiant le masque 0.0.0.0, dont le traitement conduira Ă  la rĂ©utilisation du pointeur en attente restant.

La vulnĂ©rabilitĂ© est due Ă  une erreur commise il y a 18 ans dans le noyau 2.6.25 (annĂ©e 2008) et corrigĂ©e dans les versions 6.6.148, 6.12.101, 6.18.42, 7.1.6 et 7.2-rc5. Le statut de correction des vulnĂ©rabilitĂ©s dans les distributions peut ĂȘtre Ă©valuĂ© sur ces pages : Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster