Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера

09.08.2026 10:40 (MSK)

В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.

Уязвимость вызвана обращением к уже освобождённой памяти в коде динамической реконфигурации адресов SCTP (ASCONF). Ядро кэширует указатель на транспорт (asconf->transport), указанный в пакете, но связанная с этим указателем память может быть очищена, при том что сам указатель на уже освобождённую память продолжит использоваться при обработке других команд. Атака осуществляется через отправку в локальный сокет определённой последовательности ASCONF-команд переконфигурации адреса: вначале отправляется пакет DEL-IP для удаления транспорта для конкретного IP, а следом за ним пакет DEL-IP с указанием маски 0.0.0.0, обработка которого приведёт к повторному использованию оставшегося висячего указателя.

Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год) и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей
  5. OpenNews: PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша
  6. OpenNews: Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66056-kernel
Ключевые слова: kernel, sctp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (32) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:50, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    А ведь было время, когда не недели без дырени в winxp и winamp. Хотите как в 2000х?
     
     
  • 2.2, Аноним (2), 11:00, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Хотите как в 2000х?
    >Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год)
     
     
  • 3.3, Аноним (3), 11:01, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    С одной лишь разницей - не было новости.
     
  • 2.8, 1 (??), 11:32, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хотим. Я подключал свой windows 95 к сети интернет, получал реальный IP и юзал Netscape Navigator. И чуствовал себя не менее безопасно, чем сейчас.
     
     
  • 3.14, dannyD (?), 11:47, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >> И чуствовал себя не менее безопасно, чем сейчас.

    т.е. сейчас ты чу_ствуешь себя безоспасно?

     
  • 3.18, Аноним (-), 12:18, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >получал реальный IP

    Ни звизди в 2000-х ты выходил в Интернет через Dial-up, который работал на скорости 3,8 килобит в секунду.

     
     
  • 4.28, Аноним (28), 13:14, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И как это противоречит?
     
  • 4.32, онанист (?), 13:43, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    аноним- брехло
     

  • 1.4, Аноним1234 (?), 11:03, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Уязвимость вызвана обращением к уже освобождённой памяти в коде

    Ну есть же rust уже, почему так медленно переписывают

     
     
  • 2.16, Аноним (16), 11:50, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?
     
     
  • 3.20, Аноним1234 (?), 12:25, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?

    Написать кэширование ядра на rust


     
  • 3.30, Аноним (30), 13:29, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А если раст не может гарантировать, зачем его в ядро затащили? Для усложнения?
     
  • 2.29, Аноним (30), 13:27, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > rust уже, почему так медленно переписывают

    Тут вопрос уже проявляется, что дело не в медленности переписывания на раст, а вообще в осуществимости этого процесса.

     

  • 1.5, penetrator (?), 11:06, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    можно сбежать из контейнера? не может быть, это изоляция )))
     
  • 1.6, Аноним (6), 11:14, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Где бы про винду подобное почитать? Для душевного равновесия.
     
     
  • 2.22, Аноним (22), 12:35, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    про винду, как и про колбасу, лучше не знать из чего она сделана
     

  • 1.7, Аноним (7), 11:16, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Что, даже на 2.6.32 не спрячешься от сишечки?
     
     
  • 2.9, Аноним (9), 11:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В чём проблема написать многопоточное ядро на Rust без unsafe? Ах да, это же технически невозможно.
     
  • 2.10, Аноним (10), 11:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А нечего шляться по хипстерским ядрам, 2.4 лучшее ядро.
     
  • 2.19, Аноним (-), 12:19, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Что, даже на 2.6.32 не спрячешься от сишечки?

    Нафига тебе архивное ядро.

     

  • 1.11, dannyD (?), 11:34, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42

    по скорости позеленения в генту было видно, что срочно закрывают дырень.

     
     
  • 2.13, Аноним (2), 11:46, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Надо сидеть на последнем:
    https://www.kernel.org
     
     
  • 3.15, dannyD (?), 11:49, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    можете сидет на чем хотите )))
     

  • 1.12, Хрюн (?), 11:41, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Про уязвимости Линукс можно уже даже и не писать, качество кода и архитектуры там хуже, чем в лабораторной работе третьекурсника.
     
     
  • 2.31, Аноним (30), 13:31, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "Студент" - состояние фина, и оно не зависит от возраста, когда Джобс уже не занимался земными делами.
     

  • 1.17, Аноним (17), 12:12, 09/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.21, Аноним (21), 12:28, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А кто-то вообще пользуется SCTP, кстати?
     
     
  • 2.23, YetAnotherOnanym (ok), 12:48, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Возможно - ты, когда кому-то звонишь.
     
  • 2.25, nuclight (??), 13:08, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Все со звонками по WebRTC (правда там юзерленд-онли).
     

  • 1.24, Аноним (24), 12:49, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто-нибудь знает примеры использования SCTP в *реальном* проде?
    Подскажите, плз.
     
     
  • 2.26, nuclight (??), 13:09, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Телекомы его любят, в МТС был, например.
     

  • 1.27, Аноним (27), 13:14, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > author Vlad Yasevich <vladislav.yasevich@hp.com> 2007-12-20 14:08:56 -0800

    Вывод - пушить надо было в вечер пятницы, а не посередине рабочего четверга.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру