SCTPhantom — o vulnerabilitate în nucleul Linux care oferă acces root și ieșire din container

O implementare a protocolului SCTP, propusă în nucleul Linux, a dezvăluit o vulnerabilitate (CVE-2026-64564) care permite unui utilizator local să obțină privilegii de root în sistem. Printre altele, vulnerabilitatea permite obținerea accesului root în sistemul principal prin rularea unui exploit într-un container izolat. A fost pregătit un prototip al exploit-ului, a cărui funcționare a fost demonstrată în distribuții precum Debian 13, Rocky Linux 9, RHEL 9 și Ubuntu 24.04 cu nucleele 5.14, 6.6, 6.8 și 6.12.

Vulnerabilitatea este cauzată de accesarea unei memorii deja eliberate în codul de reconfigurare dinamică a adreselor SCTP (ASCONF). Nucleul cachează un pointer la transport (asconf->transport) specificat în pachet, dar memoria asociată cu acest pointer poate fi eliberată, în timp ce pointerul pe memoria deja eliberată continuă să fie utilizat în procesarea altor comenzi. Atacul se realizează prin trimiterea într-un socket local a unei anumite secvențe de comenzi ASCONF pentru reconfigurarea adresei: inițial se trimite un pachet DEL-IP pentru eliminarea transportului pentru un anumit IP, urmat de un pachet DEL-IP cu masca 0.0.0.0, procesarea căruia va duce la reutilizarea pointer-ului suspendat rămas.

Vulnerabilitatea este cauzată de o eroare comisă acum 18 ani în nucleul 2.6.25 (2008) și corectată în versiunile 6.6.148, 6.12.101, 6.18.42, 7.1.6 și 7.2-rc5. Starea remedierii vulnerabilităților în distribuții poate fi evaluată pe aceste pagini: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster