SCTPhantom ядросунун алсыздыгы Linux, контейнерден тамырга кирүү жана чыгуу мүмкүнчүлүгүн камсыз кылат

Ядродо берилген SCTP протоколунун ишке ашырылышында LinuxЖергиликтүү колдонуучуга системада root укуктарын алууга мүмкүндүк берген алсыздык (CVE-2026-64564) аныкталды. Башка нерселер менен катар, алсыздык обочолонгон контейнерде эксплойтту иштеткенде хост системасына root мүмкүнчүлүгүн берет. Эксплойттун прототиби иштелип чыгып, дистрибуцияларда көрсөтүлдү. Debian 13, Rocky Linux 9, RHEL 9 жана Ubuntu 24.04, 5.14, 6.6, 6.8 жана 6.12 ядролору менен.

Бул алсыздык SCTP динамикалык дарегин кайра конфигурациялоо (ASCONF) кодундагы мурунтан эле бошотулган эстутумга шилтемеден улам келип чыгат. Ядро пакетте көрсөтүлгөн транспорттук көрсөткүчтү (asconf->транспорт) кэштейт, бирок бул көрсөткүч менен байланышкан эстутумду тазалоого болот, ал эми азыр бошотулган эстутумдун өзүнө көрсөткүч башка буйруктарды иштетүү үчүн колдонула берет. Чабуул жергиликтүү сокетке ASCONF дарегин кайра конфигурациялоо буйруктарынын белгилүү бир ырааттуулугун жөнөтүү аркылуу ишке ашырылат: алгач, белгилүү бир IP дареги үчүн транспортту жок кылуу үчүн DEL-IP пакети жөнөтүлөт, андан кийин 0.0.0.0 маскасын көрсөткөн DEL-IP пакети жөнөтүлөт. Бул пакетти иштетүү калган илинип турган көрсөткүчтү кайра колдонууга алып келет.

Бул алсыздык 18 жыл мурун 2.6.25 ядросунда (2008) пайда болгон жана 6.6.148, 6.12.101, 6.18.42, 7.1.6 жана 7.2-rc5 версияларында оңдолгон катадан улам келип чыккан. Дистрибуциялардагы алсыздыктарды оңдоонун абалын төмөнкү баракчалардан баалоого болот: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster