פגיעות ליבת SCTPhantom Linux, המספק גישה ויציאה מהקונטיינר באמצעות רוט

במימוש פרוטוקול SCTP המסופק בליבת הגרעין Linuxזוהתה פגיעות (CVE-2026-64564) המאפשרת למשתמש מקומי לקבל הרשאות root במערכת. בין היתר, הפגיעות מאפשרת גישת root למערכת המארחת בעת הפעלת פרץ במכולה מבודדת. אב טיפוס של פרץ פותח והודגם בהפצות. Debian 13, Rocky Linux 9, RHEL 9 ו- Ubuntu 24.04 עם גרעינים 5.14, 6.6, 6.8 ו-6.12.

הפגיעות נגרמת על ידי הפניה לזיכרון שכבר שוחרר בקוד ASCONF (דינמי של הגדרות כתובת) של SCTP. הליבה מאחסנת במטמון מצביע תעבורה (asconf->transport) שצוין במנה, אך ניתן לנקות את הזיכרון המשויך למצביע זה, בעוד שהמצביע לזיכרון ששוחרר כעת ממשיך לשמש לעיבוד פקודות אחרות. ההתקפה מתבצעת על ידי שליחת רצף ספציפי של פקודות ASCONF להגדרות כתובת לשקע מקומי: ראשית, נשלחת חבילת DEL-IP למחיקת התעבורה עבור כתובת IP ספציפית, ולאחר מכן נשלחת חבילת DEL-IP המציינת מסכה של 0.0.0.0. עיבוד חבילה זו יביא לשימוש חוזר במצביע התלוי שנותר.

הפגיעות נגרמת על ידי באג שהוצג לפני 18 שנים בליבת המערכת 2.6.25 (2008) ותוקן בגרסאות 6.6.148, 6.12.101, 6.18.42, 7.1.6 ו-7.2-rc5. ניתן להעריך את מצב תיקוני הפגיעויות בהפצות בדפים אלה: Debian, Ubuntu, SUSE/openSUSE, RHEL, ג'נטו, ארץ', פדורה.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster