Ranjivost kernela SCTPhantom Linux, što omogućuje root pristup i izlaz iz kontejnera

U implementaciji SCTP protokola koja je data u kernelu LinuxIdentificirana je ranjivost (CVE-2026-64564) koja lokalnom korisniku omogućuje dobivanje root privilegija na sustavu. Između ostalog, ranjivost omogućuje root pristup host sustavu prilikom pokretanja exploita u izoliranom spremniku. Prototip exploita je razvijen i demonstriran u distribucijama. Debian 13, Rocky Linux 9, RHEL 9 i Ubuntu 24.04 s jezgrama 5.14, 6.6, 6.8 i 6.12.

Ranjivost je uzrokovana referencom na već oslobođenu memoriju u kodu za dinamičku rekonfiguraciju adresa SCTP-a (ASCONF). Jezgra kešira pokazivač transporta (asconf->transport) naveden u paketu, ali memorija povezana s tim pokazivačem može se izbrisati, dok se pokazivač na sada oslobođenu memoriju i dalje koristi za obradu drugih naredbi. Napad se izvodi slanjem određenog niza naredbi za rekonfiguraciju adresa ASCONF lokalnom utičnici: prvo se šalje DEL-IP paket za brisanje transporta za određenu IP adresu, a zatim DEL-IP paket koji navodi masku 0.0.0.0. Obrada ovog paketa rezultirat će ponovnom upotrebom preostalog visećeg pokazivača.

Ranjivost je uzrokovana greškom uvedenom prije 18 godina u kernelu 2.6.25 (2008.) i ispravljenom u izdanjima 6.6.148, 6.12.101, 6.18.42, 7.1.6 i 7.2-rc5. Status ispravaka ranjivosti u distribucijama može se procijeniti na ovim stranicama: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster