Vulnerabilidade do kernel SCTPhantom Linux, fornecendo acesso root e saída do contêiner

Na implementação do protocolo SCTP fornecida no kernel LinuxFoi identificada uma vulnerabilidade (CVE-2026-64564) que permite a um usuário local obter privilégios de root no sistema. Entre outras coisas, a vulnerabilidade permite acesso root ao sistema host ao executar um exploit em um contêiner isolado. Um protótipo de exploit foi desenvolvido e demonstrado em distribuições. Debian 13, Rocky Linux 9, RHEL 9 e Ubuntu 24.04 com kernels 5.14, 6.6, 6.8 e 6.12.

A vulnerabilidade é causada por uma referência à memória já liberada no código de reconfiguração dinâmica de endereço SCTP (ASCONF). O kernel armazena em cache um ponteiro de transporte (asconf->transport) especificado em um pacote, mas a memória associada a esse ponteiro pode ser liberada, enquanto o próprio ponteiro para a memória agora liberada continua sendo usado para processar outros comandos. O ataque é realizado enviando uma sequência específica de comandos de reconfiguração de endereço ASCONF para um socket local: primeiro, um pacote DEL-IP é enviado para excluir o transporte para um endereço IP específico, seguido por um pacote DEL-IP especificando uma máscara de 0.0.0.0. O processamento desse pacote resultará na reutilização do ponteiro pendente restante.

A vulnerabilidade é causada por um bug introduzido há 18 anos no kernel 2.6.25 (2008) e corrigido nas versões 6.6.148, 6.12.101, 6.18.42, 7.1.6 e 7.2-rc5. O status das correções de vulnerabilidades nas distribuições pode ser verificado nestas páginas: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Fonte: opennet.ru

Compre hospedagem confiável para sites com proteção DDoS, servidores VPS VDS 🔥 Compre hospedagem de sites confiável com proteção contra DDoS, servidores VPS/VDS | ProHoster