SCTPhantom — njĂ« vulnerabilitet nĂ« kernelin Linux qĂ« ofron akses root dhe dalje nga kontejneri

NĂ« implementimin e protokollit SCTP, tĂ« propozuar nĂ« bĂ«rthamĂ«n Linux, Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2026-64564), e cila lejon njĂ« pĂ«rdorues lokal tĂ« fitojĂ« privilegje root nĂ« sistem. NdĂ«r tĂ« tjera, kjo dobĂ«si mundĂ«son qasje root nĂ« sistemin bazĂ« duke ekzekutuar njĂ« exploit nĂ« njĂ« kontenier tĂ« izoluar. ËshtĂ« pĂ«rgatitur njĂ« prototip i exploit-it, puna e tĂ« cilit Ă«shtĂ« demonstruar nĂ« distribucionet Debian 13, Rocky Linux 9, RHEL 9 dhe Ubuntu 24.04 me bĂ«rthama 5.14, 6.6, 6.8 dhe 6.12.

Dobësia shkaktohet nga aksesimi i memories së liruar tashmë në kodin e rikonstruksionit dinamik të adresave SCTP (ASCONF). Bërthama ruan një tregues për transportin (asconf->transport) të specifikuar në paketë, por memoria e lidhur me këtë tregues mund të jetë pastruar, megjithatë treguesi vetë përmemorie të liruar vazhdon të përdoret për përpunimin e urdhra të tjerë. Napada kryhet duke dërguar një sekuencë të caktuar të komandave ASCONF për rikonstruksionin e adresës në një socket lokal: fillimisht dërgohet një paketë DEL-IP për të hequr transportin për një IP të veçantë, dhe më pas një paketë DEL-IP me maskë 0.0.0.0, përpunimi i së cilës do të çojë në ripërdorimin e treguesit mbetur.

Dobësia shkaktohet nga një gabim i bërë 18 vite më parë në bërthamën 2.6.25 (viti 2008) dhe i rregulluar në versionet 6.6.148, 6.12.101, 6.18.42, 7.1.6 dhe 7.2-rc5. Statusi i eliminimit të dobësive në distribuime mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster