SCTPhantom kernel အားနည်းချက် Linuxroot access နဲ့ container ကနေ ထွက်ခွင့်ပေးတယ်

kernel မှာပေးထားတဲ့ SCTP protocol implementation မှာ Linuxဒေသတွင်းအသုံးပြုသူတစ်ဦးသည် စနစ်တွင် root privileges များရရှိနိုင်သည့် အားနည်းချက်တစ်ခု (CVE-2026-64564) ကို ဖော်ထုတ်တွေ့ရှိခဲ့သည်။ အခြားအရာများအပြင်၊ ဤအားနည်းချက်သည် သီးခြား container တစ်ခုတွင် exploit တစ်ခုကို run သည့်အခါ host system သို့ root access ခွင့်ပြုသည်။ prototype exploit တစ်ခုကို distribution များတွင် တီထွင်ပြီး သရုပ်ပြခဲ့သည်။ Debian 13, Rocky Linux ၉၊ RHEL ၉ နှင့် Ubuntu ၂၄.၀၄ တွင် kernels ၅.၁၄၊ ၆.၆၊ ၆.၈ နှင့် ၆.၁၂ ပါရှိသည်။

SCTP dynamic address reconfiguration (ASCONF) code မှာ free လုပ်ပြီးသား memory ကို reference လုပ်မိလို့ ဒီ vulnerability ဖြစ်ရတာပါ။ kernel က packet တစ်ခုမှာ သတ်မှတ်ထားတဲ့ transport pointer (asconf->transport) ကို cache လုပ်ပေမယ့် ဒီ pointer နဲ့ ဆက်စပ်နေတဲ့ memory ကို clear လုပ်နိုင်ပါတယ်၊ free လုပ်ပြီးသား memory ကို pointer ကိုပဲ တခြား command တွေကို process လုပ်ဖို့အတွက် ဆက်လက်အသုံးပြုနေပါတယ်။ ဒီ attack ကို local socket တစ်ခုဆီ ASCONF address reconfiguration command တွေရဲ့ sequence တစ်ခုကို ပို့ပြီး လုပ်ဆောင်ပါတယ်- ပထမဦးစွာ DEL-IP packet ကို သတ်မှတ်ထားတဲ့ IP address အတွက် transport ကို delete လုပ်ဖို့ ပို့ပြီး၊ ပြီးရင် 0.0.0.0 mask ကို သတ်မှတ်ပေးတဲ့ DEL-IP packet ကို ပို့ပါတယ်။ ဒီ packet ကို process လုပ်ခြင်းအားဖြင့် ကျန်ရှိနေတဲ့ dangling pointer ကို ပြန်လည်အသုံးပြုစေမှာပါ။

အဆိုပါ အားနည်းချက်သည် လွန်ခဲ့သော ၁၈ နှစ်က kernel 2.6.25 (2008) တွင် မိတ်ဆက်ခဲ့ပြီး release 6.6.148၊ 6.12.101၊ 6.18.42၊ 7.1.6 နှင့် 7.2-rc5 တို့တွင် ပြင်ဆင်ပြီးဖြစ်သောကြောင့် ၁၈ နှစ်အကြာတွင် bug တစ်ခု ဖြစ်ပေါ်လာခြင်းဖြစ်သည်။ distribution များတွင် အားနည်းချက်ပြင်ဆင်မှုများ၏ အခြေအနေကို ဤစာမျက်နှာများတွင် အကဲဖြတ်နိုင်ပါသည်။ Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora။

source: opennet.ru

DDoS ကာကွယ်ရေး၊ VPS VDS ဆာဗာများပါသည့် ဆိုက်များအတွက် ယုံကြည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကွယ်မှု၊ VPS VDS ဆာဗာများပါရှိသော ယုံကြည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster