У реалізації протоколу SCTP, що пропонується в ядрі Linux, Виявлено вразливість (CVE-2026-64564), що дозволяє локальному користувачеві отримати root-привілеї в системі. Серед іншого, вразливість дозволяє отримати root-доступ в основній системі при запуску експлоїту в ізольованому контейнері. Підготовлено прототип експлоїту, робота якого продемонстрована у дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 та Ubuntu 24.04 з ядрами 5.14, 6.6, 6.8 та 6.12.
Вразливість викликана зверненням до звільненої пам'яті в коді динамічної реконфігурації адрес SCTP (ASCONF). Ядро кешує покажчик на транспорт (asconf->transport), вказаний у пакеті, але пов'язана з цим покажчиком пам'ять може бути очищена, при тому, що сам покажчик на вже звільнену пам'ять продовжить використовуватися при обробці інших команд. Атака здійснюється через відправлення в локальний сокет певної послідовності ASCONF-команд переконфігурації адреси: спочатку відправляється пакет DEL-IP для видалення транспорту для конкретного IP, а слідом за ним пакет DEL-IP із зазначенням маски 0.0.0.0, обробка якого призведе до повторного використання висячого, що залишився у.
Вразливість викликана помилкою, допущеною 18 років тому в ядрі 2.6.25 (2008 рік) та виправленою у випусках 6.6.148, 6.12.101, 6.18.42, 7.1.6 та 7.2-rc5. Статус усунення вразливостей у дистрибутивах можна оцінити на цих сторінках: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Джерело: opennet.ru
