In de implementatie van het SCTP-protocol, aangeboden in de Linux-kernel, is een kwetsbaarheid (CVE-2026-64564) ontdekt die een lokale gebruiker in staat stelt om root-rechten in het systeem te verkrijgen. Onder andere stelt de kwetsbaarheid een aanvaller in staat om root-toegang tot het hoofdsysteem te krijgen door een exploit in een geïsoleerde container uit te voeren. Een prototype van de exploit is voorbereid, waarvan de werking is gedemonstreerd in Debian 13, Rocky Linux 9, RHEL 9 en Ubuntu 24.04 met kernels 5.14, 6.6, 6.8 en 6.12.
De kwetsbaarheid wordt veroorzaakt door een toegang tot al vrijgegeven geheugen in de code voor dynamische herconfiguratie van SCTP-adressen (ASCONF). De kernel cachet een pointer naar het transport (asconf->transport) dat in het pakket is opgegeven, maar het geheugen dat aan deze pointer is gekoppeld, kan zijn gewist, terwijl de pointer naar het al vrijgegeven geheugen nog steeds wordt gebruikt bij de verwerking van andere commando's. De aanval wordt uitgevoerd door een bepaalde reeks ASCONF-commando's voor adresherconfiguratie naar een lokale socket te sturen: eerst wordt een DEL-IP-pakket verzonden om het transport voor een specifiek IP te verwijderen, gevolgd door een DEL-IP-pakket met een masker van 0.0.0.0, waarvan de verwerking zal leiden tot het hergebruik van de resterende dangling pointer.
De kwetsbaarheid is het gevolg van een fout die 18 jaar geleden in kernel 2.6.25 (2008) is gemaakt en die in de versies 6.6.148, 6.12.101, 6.18.42, 7.1.6 en 7.2-rc5 is verholpen. De status van het verhelpen van kwetsbaarheden in de distributies kan worden beoordeeld op deze pagina's: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Bron: opennet.ru
