Linux միջուկում առաջարկվող SCTP արձանագրության իրականացման մեջ հայտնաբերված է խոցելիություն (CVE-2026-64564), որը թույլ է տալիս տեղական օգտագործողներին ստանալ root արտոնություններ համակարգում։ Դրա մեջ, խոցելիությունն ապահովում է root հասանելիություն հիմնական համակարգում, երբ շահագործումը կատարվում է մեկուսացված կոնտեյնում։ Շահագործման նախատիպը պատրաստվել է, որի աշխատանքը դրսևորվել է Debian 13, Rocky Linux 9, RHEL 9 և Ubuntu 24.04 դիստրիբուտիվներում, որոնց kernels-ը 5.14, 6.6, 6.8 և 6.12 են։
Խոցելիությունն առաջանում է SCTP հասցեների դինամիկ վերակագնման (ASCONF) կոդում միանգամից ազատված հիշողությանը դիմելու պատճառով։ Միջուկը կոնկրետ փաթեթում նշված տրանսպորտի (asconf->transport) վրա ցուցիչ է պահում, սակայն այդ ցուցիչին առնչվող հիշողությունը կարող է մաքրվել, մինչդեռ ինքնակամ ցուցիչը շարունակելու է օգտագործվել այլ հրամանների մշակման ժամանակ։ Հարձակումը կատարվում է տեղական սոկետին ASCONF հասցեների վերակագնման հրամանների որոշակի հաջորդականություն ուղարկելու միջոցով. ի սկզբանե ուղարկվում է DEL-IP փաթեթը, որում նշված է կոնկրետ IP-ի տրանսպորտը հեռացնելու համար, իսկ դրա հետևից DEL-IP փաթեթը 0.0.0.0 դիմաց մ ASKով, որի մշակումը կբերի մնացորդային սուզված ցուցիչի կրկնակի օգտագործմանը։
Խոցելիությունն առաջացել է 18 տարի առաջ 2.6.25 kernels-ում (2008) առաջացած սխալի պատճառով, որը ուղղվել է 6.6.148, 6.12.101, 6.18.42, 7.1.6 և 7.2-rc5 թողարկումներում։ Դիստրիբուտիվներում խոցելիությունների վերացման կարգավիճակը կարելի է գնահատել այս էջերում՝ Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora։
Ընտանիք: opennet.ru
