Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера

09.08.2026 10:40 (MSK)

В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.

Уязвимость вызвана обращением к уже освобождённой памяти в коде динамической реконфигурации адресов SCTP (ASCONF). Ядро кэширует указатель на транспорт (asconf->transport), указанный в пакете, но связанная с этим указателем память может быть очищена, при том что сам указатель на уже освобождённую память продолжит использоваться при обработке других команд. Атака осуществляется через отправку в локальный сокет определённой последовательности ASCONF-команд переконфигурации адреса: вначале отправляется пакет DEL-IP для удаления транспорта для конкретного IP, а следом за ним пакет DEL-IP с указанием маски 0.0.0.0, обработка которого приведёт к повторному использованию оставшегося висячего указателя.

Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год) и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей
  5. OpenNews: PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша
  6. OpenNews: Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66056-kernel
Ключевые слова: kernel, sctp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (16) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:50, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    А ведь было время, когда не недели без дырени в winxp и winamp. Хотите как в 2000х?
     
     
  • 2.2, Аноним (2), 11:00, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Хотите как в 2000х?
    >Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год)
     
     
  • 3.3, Аноним (3), 11:01, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    С одной лишь разницей - не было новости.
     
  • 2.8, 1 (??), 11:32, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хотим. Я подключал свой windows 95 к сети интернет, получал реальный IP и юзал Netscape Navigator. И чуствовал себя не менее безопасно, чем сейчас.
     
     
  • 3.14, dannyD (?), 11:47, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> И чуствовал себя не менее безопасно, чем сейчас.

    т.е. сейчас ты чу_ствуешь себя безоспасно?

     

  • 1.4, Аноним1234 (?), 11:03, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Уязвимость вызвана обращением к уже освобождённой памяти в коде

    Ну есть же rust уже, почему так медленно переписывают

     
     
  • 2.16, Аноним (16), 11:50, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?
     

  • 1.5, penetrator (?), 11:06, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    можно сбежать из контейнера? не может быть, это изоляция )))
     
  • 1.6, Аноним (6), 11:14, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Где бы про винду подобное почитать? Для душевного равновесия.
     
  • 1.7, Аноним (7), 11:16, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Что, даже на 2.6.32 не спрячешься от сишечки?
     

  • 1.11, dannyD (?), 11:34, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42

    по скорости позеленения в генту было видно, что срочно закрывают дырень.

     
     
  • 2.13, Аноним (2), 11:46, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Надо сидеть на последнем:
    https://www.kernel.org
     
     
  • 3.15, dannyD (?), 11:49, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    можете сидет на чем хотите )))
     

  • 1.12, Хрюн (?), 11:41, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Про уязвимости Линукс можно уже даже и не писать, качество кода и архитектуры там хуже, чем в лабораторной работе третьекурсника.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру