SCTPhantom內核漏洞 Linux提供 root 存取權並退出容器

在核心提供的 SCTP 協定實作中 Linux已發現一個漏洞 (CVE-2026-64564),該漏洞允許本機使用者取得系統 root 權限。除其他情況外,該漏洞允許在隔離容器中執行漏洞利用程式時獲得對宿主系統的 root 存取權。已開發出原型漏洞利用程式並在發行版中進行了演示。 Debian 13, Rocky Linux 9、RHEL 9 和 Ubuntu 24.04,核心版本為 5.14、6.6、6.8 和 6.12。

此漏洞是由 SCTP 動態位址重配置 (ASCONF) 程式碼中對已釋放記憶體的參考所引起的。核心會快取封包中指定的傳輸指標 (asconf->transport),但與該指標關聯的記憶體可以被清除,而指向已釋放記憶體的指標本身仍會繼續用於處理其他指令。攻擊方法是向本地套接字發送一系列特定的 ASCONF 位址重新配置命令:首先傳送 DEL-IP 封包以刪除特定 IP 位址的傳輸,然後傳送一個指定遮罩為 0.0.0.0 的 DEL-IP 封包。處理該資料包會導致剩餘的懸空指標被重複使用。

該漏洞是由 18 年前核心 2.6.25 (2008 年) 中引入的一個錯誤引起的,該錯誤已在 6.6.148、6.12.101、6.18.42、7.1.6 和 7.2-rc5 版本中修復。您可以在以下頁面查看各發行版中漏洞修復的狀態: Debian, UbuntuSUSE/openSUSE、RHEL、Gentoo、Arch、Fedora。

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster