Yadroda taqdim etilgan SCTP protokolini amalga oshirishda LinuxMahalliy foydalanuvchiga tizimda root imtiyozlarini olish imkonini beruvchi zaiflik (CVE-2026-64564) aniqlandi. Boshqa narsalar qatori, zaiflik izolyatsiya qilingan konteynerda eksploitni ishga tushirishda xost tizimiga root kirish imkonini beradi. Prototip eksploit ishlab chiqilgan va distributivlarda namoyish etilgan. Debian 13, Rocky Linux 9, RHEL 9 va Ubuntu 24.04, 5.14, 6.6, 6.8 va 6.12 yadrolari bilan.
Zaiflik SCTP dinamik manzilni qayta konfiguratsiya qilish (ASCONF) kodida allaqachon bo'shatilgan xotiraga havola tufayli yuzaga keladi. Yadro paketda ko'rsatilgan transport ko'rsatkichini (asconf->transport) keshlaydi, ammo bu ko'rsatkich bilan bog'liq xotirani tozalash mumkin, hozir bo'shatilgan xotiraga ko'rsatkich esa boshqa buyruqlarni qayta ishlash uchun ishlatilishi davom etadi. Hujum ASCONF manzilni qayta konfiguratsiya qilish buyruqlarining ma'lum bir ketma-ketligini mahalliy soketga yuborish orqali amalga oshiriladi: avval ma'lum bir IP-manzil uchun transportni o'chirish uchun DEL-IP paketi yuboriladi, so'ngra 0.0.0.0 niqobini ko'rsatuvchi DEL-IP paketi yuboriladi. Ushbu paketni qayta ishlash qolgan osilgan ko'rsatkichning qayta ishlatilishiga olib keladi.
Zaiflik 18 yil oldin 2.6.25 (2008) yadrosida paydo bo'lgan va 6.6.148, 6.12.101, 6.18.42, 7.1.6 va 7.2-rc5 versiyalarida tuzatilgan xato tufayli yuzaga kelgan. Distribyutorlardagi zaifliklarni tuzatish holatini ushbu sahifalarda baholash mumkin: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Manba: opennet.ru
