SCTPhantom — njĂ« cenueshmĂ«ri nĂ« kernelin Linux qĂ« mundĂ«son qasje root dhe dalje nga kontejneri

Në realizimin e protokollit SCTP, të propozuar në bërthamën Linux, është identifikuar një dobësi (CVE-2026-64564) që lejon një përdorues lokal të fitojë privilegje root në sistem. Ndër të tjera, dobësia lejon qasje root në sistemin kryesor duke ekzekutuar një eksploatues në një kontejner të izoluar. Një prototip i eksploatuesit është përgatitur, puna e të cilit është demonstruar në distribucioni Debian 13, Rocky Linux 9, RHEL 9 dhe Ubuntu 24.04 me bërthama 5.14, 6.6, 6.8 dhe 6.12.

Dobësia shkaktohet nga referimi në kujtesë që është liruar tashmë në kodin e rikonfigurimit dinamik të adresave SCTP (ASCONF). Bërthama ruan një tregues për transportin (asconf->transport) të specifikuar në paketë, por memoria e lidhur me këtë tregues mund të jetë e pastruar, ndërkohë që treguesi i vetë që ka mbetur në kujtesë vazhdon të përdoret gjatë përpunimit të komandave të tjera. Sulmi kryhet duke dërguar në një soket lokal një sekuencë të caktuar ASCONF të komandave për rikonfigurimin e adresës: së pari, dërgohet një paketë DEL-IP për të fshirë transportin për një IP specifike, dhe më pas një paketë DEL-IP me një maskë 0.0.0.0, përpunimi i së cilës do të çojë në ripërdorimin e treguesit mbetur që ka mbetur.

Dobësia shkaktohet nga një gabim i bërë 18 vite më parë në bërthamën 2.6.25 (viti 2008) dhe e korrigjuar në lëshimet 6.6.148, 6.12.101, 6.18.42, 7.1.6 dhe 7.2-rc5. Statusi i rregullimit të dobësive në distribucionet mund të vlerësohet në këto faqe: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster