在内核提供的 SCTP 协议实现中 Linux已发现一个漏洞 (CVE-2026-64564),该漏洞允许本地用户获得系统 root 权限。除其他情况外,该漏洞允许在隔离容器中运行漏洞利用程序时获得对宿主系统的 root 访问权限。已开发出原型漏洞利用程序并在发行版中进行了演示。 Debian Rocky Linux 9、RHEL 9 和 Ubuntu 24.04,内核版本为 5.14、6.6、6.8 和 6.12。
该漏洞是由 SCTP 动态地址重配置 (ASCONF) 代码中对已释放内存的引用引起的。内核会缓存数据包中指定的传输指针 (asconf->transport),但与该指针关联的内存可以被清除,而指向已释放内存的指针本身仍会继续用于处理其他命令。攻击方法是向本地套接字发送特定的 ASCONF 地址重配置命令序列:首先发送一个 DEL-IP 数据包以删除特定 IP 地址的传输,然后发送一个指定掩码为 0.0.0.0 的 DEL-IP 数据包。处理该数据包会导致剩余的悬空指针被重用。
该漏洞是由 18 年前内核 2.6.25 (2008 年) 中引入的一个错误引起的,该错误已在 6.6.148、6.12.101、6.18.42、7.1.6 和 7.2-rc5 版本中修复。您可以在以下页面查看各发行版中漏洞修复的状态: Debian, UbuntuSUSE/openSUSE、RHEL、Gentoo、Arch、Fedora。
来源: opennet.ru
