I SCTP-protokollimplementeringen som tillhandahålls i kärnan LinuxEn sårbarhet (CVE-2026-64564) har identifierats som gör det möjligt för en lokal användare att få root-behörigheter på systemet. Bland annat ger sårbarheten root-åtkomst till värdsystemet när en exploit körs i en isolerad container. En prototyp för exploit har utvecklats och demonstrerats i distributioner. Debian 13 Rocky Linux 9, RHEL 9 och Ubuntu 24.04 med kärnorna 5.14, 6.6, 6.8 och 6.12.
Sårbarheten orsakas av en referens till redan frigjort minne i SCTP:s ASCONF-kod (dynamic address reconfiguration). Kärnan cachar en transportpekare (asconf->transport) som anges i ett paket, men minnet som är associerat med denna pekare kan rensas, medan pekaren till det nu frigjorda minnet fortsätter att användas för att bearbeta andra kommandon. Attacken utförs genom att skicka en specifik sekvens av ASCONF-adressomkonfigureringskommandon till en lokal socket: först skickas ett DEL-IP-paket för att radera transporten för en specifik IP-adress, följt av ett DEL-IP-paket som anger en mask på 0.0.0.0. Bearbetning av detta paket kommer att resultera i att den återstående dinglande pekaren återanvänds.
Sårbarheten orsakas av en bugg som introducerades för 18 år sedan i kärna 2.6.25 (2008) och åtgärdades i utgåvorna 6.6.148, 6.12.101, 6.18.42, 7.1.6 och 7.2-rc5. Statusen för sårbarhetsåtgärder i distributioner kan bedömas på dessa sidor: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Källa: opennet.ru
