Kjarnavarnavarnarleysi í SCTPhantom Linux, sem veitir aðgang að rótarkerfinu og útgönguleið úr ílátinu

Í útfærslu SCTP samskiptareglnanna sem kjarninn býður upp á LinuxVeikleiki (CVE-2026-64564) hefur verið greindur sem gerir staðbundnum notanda kleift að fá rótarréttindi á kerfinu. Meðal annars veitir veikleikinn rótaraðgang að hýsilkerfinu þegar keyrt er nýting í einangruðu íláti. Frumgerð nýtingarinnar hefur verið þróuð og sýnd í dreifingum. Debian 13, Rocky Linux 9, RHEL 9 og Ubuntu 24.04 með kjarna 5.14, 6.6, 6.8 og 6.12.

Veikleikinn stafar af tilvísun í þegar laust minni í SCTP kóðanum fyrir endurstillingu á breytilegum heimilisföngum (ASCONF). Kjarninn vistar flutningsbendi (asconf->transport) sem tilgreindur er í pakka, en minnið sem tengist þessum bendli er hægt að hreinsa, á meðan bendillinn að nú lausa minninu sjálfur heldur áfram að vera notaður til að vinna úr öðrum skipunum. Árásin er framkvæmd með því að senda ákveðna röð af ASCONF vistfangsendurstillingarskipunum í staðbundið tengi: fyrst er DEL-IP pakki sendur til að eyða flutningnum fyrir ákveðna IP tölu, og síðan DEL-IP pakki sem tilgreinir grímu 0.0.0.0. Vinnsla þessa pakka mun leiða til endurnotkunar á eftirstandandi lausa bendlinum.

Veikleikinn stafar af villu sem kynnt var til sögunnar fyrir 18 árum í kjarna 2.6.25 (2008) og lagfærð í útgáfum 6.6.148, 6.12.101, 6.18.42, 7.1.6 og 7.2-rc5. Hægt er að meta stöðu leiðréttinga á veikleikum í dreifingum á þessum síðum: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Heimild: opennet.ru

Kauptu áreiðanlega hýsingu fyrir síður með DDoS vernd, VPS VDS netþjónum 🔥 Kauptu áreiðanlega vefhýsingu með DDoS vörn, VPS VDS netþjónum | ProHoster