Zraniteľnosť jadra SCTPhantom Linux, ktorý poskytuje root prístup a ukončenie kontajnera

V implementácii protokolu SCTP, ktorá je súčasťou jadra LinuxBola identifikovaná zraniteľnosť (CVE-2026-64564), ktorá umožňuje lokálnemu používateľovi získať root oprávnenia v systéme. Táto zraniteľnosť okrem iného umožňuje root prístup k hostiteľskému systému pri spustení exploitu v izolovanom kontajneri. Prototyp exploitu bol vyvinutý a demonštrovaný v distribúciách. Debian 13, Rocky Linux 9, RHEL 9 a Ubuntu 24.04 s jadrami 5.14, 6.6, 6.8 a 6.12.

Zraniteľnosť je spôsobená odkazom na už uvoľnenú pamäť v kóde SCTP dynamickej rekonfigurácie adries (ASCONF). Jadro ukladá do vyrovnávacej pamäte ukazovateľ transportu (asconf->transport) uvedený v pakete, ale pamäť spojenú s týmto ukazovateľom je možné vymazať, zatiaľ čo ukazovateľ na teraz uvoľnenú pamäť sa naďalej používa na spracovanie iných príkazov. Útok sa vykonáva odoslaním špecifickej sekvencie príkazov na rekonfiguráciu adries ASCONF do lokálneho socketu: najprv sa odošle paket DEL-IP na odstránenie transportu pre konkrétnu IP adresu, po ktorom nasleduje paket DEL-IP s maskou 0.0.0.0. Spracovanie tohto paketu bude mať za následok opätovné použitie zostávajúceho visiaceho ukazovateľa.

Zraniteľnosť je spôsobená chybou, ktorá bola zavedená pred 18 rokmi v jadre 2.6.25 (2008) a opravená vo vydaniach 6.6.148, 6.12.101, 6.18.42, 7.1.6 a 7.2-rc5. Stav opráv zraniteľností v distribúciách je možné posúdiť na týchto stránkach: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Zdroj: opennet.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster