SCTPhantom-kjernens sÄrbarhet Linux, som gir root-tilgang og utgang fra containeren

I implementeringen av SCTP-protokollen som er gitt i kjernen LinuxEn sÄrbarhet (CVE-2026-64564) er identifisert som lar en lokal bruker fÄ root-rettigheter pÄ systemet. Blant annet gir sÄrbarheten root-tilgang til vertssystemet nÄr en utnyttelse kjÞres i en isolert container. En prototype for utnyttelse er utviklet og demonstrert i distribusjoner. Debian 13, Rocky Linux 9, RHEL 9 og Ubuntu 24.04 med kjernene 5.14, 6.6, 6.8 og 6.12.

SÄrbarheten skyldes en referanse til allerede frigjort minne i SCTP-koden for dynamisk adressekonfigurasjon (ASCONF). Kjernen mellomlagrer en transportpeker (asconf->transport) spesifisert i en pakke, men minnet som er tilknyttet denne pekeren kan slettes, mens pekeren til det nÄ frigjorte minnet fortsatt brukes til Ä behandle andre kommandoer. Angrepet utfÞres ved Ä sende en spesifikk sekvens av ASCONF-adressekonfigurasjonskommandoer til en lokal socket: fÞrst sendes en DEL-IP-pakke for Ä slette transporten for en spesifikk IP-adresse, etterfulgt av en DEL-IP-pakke som spesifiserer en maske pÄ 0.0.0.0. Behandling av denne pakken vil resultere i gjenbruk av den gjenvÊrende dinglende pekeren.

SÄrbarheten er forÄrsaket av en feil som ble introdusert for 18 Är siden i kjernen 2.6.25 (2008) og fikset i utgivelsene 6.6.148, 6.12.101, 6.18.42, 7.1.6 og 7.2-rc5. Statusen for sikkerhetsrettinger i distribusjoner kan vurderes pÄ disse sidene: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Kilde: opennet.ru

KjĂžp pĂ„litelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere đŸ”„ KjĂžp pĂ„litelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster