Vulnérabilité du noyau SCTPhantom Linux, en fournissant un accès root et en permettant de sortir du conteneur

Dans l'implémentation du protocole SCTP fournie dans le noyau LinuxUne vulnérabilité (CVE-2026-64564) a été identifiée, permettant à un utilisateur local d'obtenir les privilèges root sur le système. Cette vulnérabilité permet notamment un accès root au système hôte lors de l'exécution d'un exploit dans un conteneur isolé. Un prototype d'exploit a été développé et testé dans des distributions. Debian 13 Rocky Linux 9, RHEL 9 et Ubuntu 24.04 avec les noyaux 5.14, 6.6, 6.8 et 6.12.

La vulnérabilité est due à une référence à de la mémoire déjà libérée dans le code de reconfiguration dynamique d'adresse SCTP (ASCONF). Le noyau met en cache un pointeur de transport (asconf->transport) spécifié dans un paquet, mais la mémoire associée à ce pointeur peut être effacée, tandis que le pointeur vers la mémoire désormais libérée continue d'être utilisé pour le traitement d'autres commandes. L'attaque est menée en envoyant une séquence spécifique de commandes de reconfiguration d'adresse ASCONF à un socket local : tout d'abord, un paquet DEL-IP est envoyé pour supprimer le transport d'une adresse IP spécifique, suivi d'un paquet DEL-IP spécifiant un masque de 0.0.0.0. Le traitement de ce paquet entraîne la réutilisation du pointeur non utilisé.

Cette vulnérabilité est due à un bogue introduit il y a 18 ans dans le noyau 2.6.25 (2008) et corrigé dans les versions 6.6.148, 6.12.101, 6.18.42, 7.1.6 et 7.2-rc5. L'état des correctifs dans les distributions est consultable sur ces pages : Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster