Ranljivost jedra SCTPhantom Linux, ki omogoča korenski dostop in izhod iz vsebnika

V implementaciji protokola SCTP, ki je na voljo v jedru LinuxOdkrita je bila ranljivost (CVE-2026-64564), ki lokalnemu uporabniku omogoča pridobitev root pravic v sistemu. Ranljivost med drugim omogoča root dostop do gostiteljskega sistema pri izvajanju izkoriščanja v izoliranem vsebniku. Razvit je bil prototip izkoriščanja in prikazan v distribucijah. Debian 13, Rocky Linux 9, RHEL 9 in Ubuntu 24.04 z jedri 5.14, 6.6, 6.8 in 6.12.

Ranljivost povzroča sklicevanje na že sproščen pomnilnik v kodi za dinamično rekonfiguracijo naslovov SCTP (ASCONF). Jedro shrani v predpomnilnik kazalec transporta (asconf->transport), ki je naveden v paketu, vendar je pomnilnik, povezan s tem kazalcem, mogoče izbrisati, medtem ko se kazalec na zdaj sproščen pomnilnik še naprej uporablja za obdelavo drugih ukazov. Napad se izvede tako, da se v lokalno vtičnico pošlje določeno zaporedje ukazov za rekonfiguracijo naslova ASCONF: najprej se pošlje paket DEL-IP za brisanje transporta za določen naslov IP, nato pa paket DEL-IP, ki določa masko 0.0.0.0. Obdelava tega paketa bo povzročila ponovno uporabo preostalega visečega kazalca.

Ranljivost povzroča hrošč, ki je bil pred 18 leti predstavljen v jedru 2.6.25 (2008) in odpravljen v izdajah 6.6.148, 6.12.101, 6.18.42, 7.1.6 in 7.2-rc5. Stanje popravkov ranljivosti v distribucijah si lahko ogledate na teh straneh: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Vir: opennet.ru

Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster