SCTPhantom kernel sebezhetőség Linux, root hozzáférést és kilépést biztosítva a konténerből

A kernelben biztosított SCTP protokoll implementációban LinuxEgy sebezhetőséget (CVE-2026-64564) azonosítottak, amely lehetővé teszi a helyi felhasználók számára, hogy root jogosultságokat szerezzenek a rendszeren. A sebezhetőség többek között root hozzáférést biztosít a gazdagéphez, amikor egy elszigetelt konténerben futtatnak egy exploitot. Egy prototípus exploitot fejlesztettek ki és mutattak be disztribúciókban. Debian 13, Rocky Linux 9, RHEL 9 és Ubuntu 24.04 az 5.14, 6.6, 6.8 és 6.12 kernelekkel.

A sebezhetőséget az SCTP dinamikus cím-újrakonfigurációs (ASCONF) kódban található, már felszabadított memóriára való hivatkozás okozza. A kernel gyorsítótáraz egy csomagban megadott szállítási mutatót (asconf->transport), de az ehhez a mutatóhoz társított memória törölhető, míg a most felszabadított memóriára mutató mutató továbbra is más parancsok feldolgozására szolgál. A támadást úgy hajtják végre, hogy egy adott ASCONF cím-újrakonfigurációs parancssorozatot küldenek egy helyi socketre: először egy DEL-IP csomagot küldenek egy adott IP-címhez tartozó szállítás törlésére, majd egy másik DEL-IP csomagot, amely 0.0.0.0 maszkot ad meg. A csomag feldolgozása a fennmaradó lógó mutató újrafelhasználását eredményezi.

A sebezhetőséget egy 18 évvel ezelőtt a 2.6.25-ös (2008) kernelben bevezetett hiba okozza, amelyet a 6.6.148, 6.12.101, 6.18.42, 7.1.6 és 7.2-rc5 kiadásokban javítottak. A disztribúciókban javított sebezhetőségek állapota az alábbi oldalakon tekinthető meg: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Forrás: opennet.ru

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster