Цөмд өгөгдсөн SCTP протоколын хэрэгжилтэд LinuxСистем дээр root эрх авах боломжийг олгодог эмзэг байдал (CVE-2026-64564) илэрсэн. Бусад зүйлсийн дотор энэхүү эмзэг байдал нь тусгаарлагдсан контейнерт exploit ажиллуулах үед хост системд root хандалт хийх боломжийг олгодог. Туршилтын exploit-ийг боловсруулж, дистрибьютерт үзүүлсэн. Debian 13, Rocky Linux 9, RHEL 9 болон Ubuntu 5.14, 6.6, 6.8 болон 6.12 цөмүүдтэй 24.04.
Энэхүү эмзэг байдал нь SCTP динамик хаягийн дахин тохиргоо (ASCONF) код дахь аль хэдийн чөлөөлөгдсөн санах ой руу лавлагаа хийснээс үүдэлтэй юм. Цөм нь пакетад заасан тээврийн заагчийг (asconf->transport) кэшлэдэг боловч энэ заагчтай холбоотой санах ойг цэвэрлэж болох бөгөөд одоо чөлөөлөгдсөн санах ой руу чиглэсэн заагчийг бусад командуудыг боловсруулахад ашигласаар байна. Халдлагыг ASCONF хаягийн дахин тохиргооны командуудын тодорхой дарааллыг орон нутгийн сокет руу илгээх замаар гүйцэтгэдэг: эхлээд тодорхой IP хаягийн тээвэрлэлтийг устгахын тулд DEL-IP пакет, дараа нь 0.0.0.0 маскыг зааж өгсөн DEL-IP пакет илгээгддэг. Энэ пакетийг боловсруулснаар үлдсэн унжсан заагчийг дахин ашиглахад хүргэнэ.
Энэхүү эмзэг байдал нь 18 жилийн өмнө 2.6.25 (2008) цөмд нэвтрүүлсэн бөгөөд 6.6.148, 6.12.101, 6.18.42, 7.1.6, болон 7.2-rc5 хувилбаруудад зассан алдаанаас үүдэлтэй юм. Тархалт дахь эмзэг байдлын засваруудын төлөвийг дараах хуудсуудаас үнэлж болно: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Эх сурвалж: opennet.ru
