СCTPhantom вразливість у Linux Kernel: отримайте більше інформації

Вразливість у Linux Kernel: SCTPhantom дозволяє отримати root-права

Нещодавно була оприлюднена 18-річна вразливість у Linux kernel, що може дозволити локальному зловмиснику отримати root-привілеї та, за певних умов, вийти з контейнера на хост-систему.

Дослідження вразливості SCTPhantom

Цю вразливість, відомою як SCTPhantom та зазначеною як CVE-2026-64564, виявили дослідники з лабораторії Zhuque компанії Tencent у версії Linux протоколу Stream Control Transmission Protocol (SCTP).

Зокрема, вона впливає на динамічну перенастроювання адрес SCTP, що призводить до умов використання після звільнення пам’яті у ядрі. Tencent зазначає, що дана вразливість існує з Linux 2.6.25, яка була випущена у 2007 чи 2008 роках.

Експлуатація у різних дистрибутивах

Дослідники змогли отримати root-доступ на різних дистрибутивах та версіях ядра. Наприклад, це стосується Debian 13 з Linux 6.12.95, Ubuntu 24.04 з Linux 6.8.0-134, Rocky Linux 9/RHEL 9 з ядром Linux 5.14, OpenCloudOS-системи на основі Linux 6.6.119 та дослідницької системи з Linux 7.2-rc2.

Вразливість в контейнеризованих середовищах

Компанія Tencent також продемонструвала, як вийти з контейнера на хост-систему, використовуючи цю ж вразливість. Тест контейнера з використанням стандартного профілю seccomp не надав ані CAP_NET_ADMIN, ані CAP_SYS_ADMIN контейнеру. У восьми спробах шість вдалось досягти root-доступу на хост-системі, тоді як інші дві зазнали невдачі при обході покажчиків.

Фактори вразливості контейнерів

Не всі Linux-контейнери автоматично підлягають втечі. Tencent зазначає, що фактична вразливість залежить від кількох факторів. До них входять доступність SCTP, доступ до сокетів, політика простору імен користувачів, конфігурація seccomp, можливості Linux та політики Linux Security Module.

Оцінка вразливості та перелік виправлень

Дослідники оцінили SCTPhantom на основі базової оцінки 8.5 з 10 за шкалою CVSS 4.0, віднесши її до категорії високої серйозності. Для експлуатації потрібен локальний доступ та низькі привілеї, але взаємодія користувача не є необхідною.

Виправлення для ядра Linux є значно меншим за масштабом порівняно зі складністю експлуатації. Воно запобігає видаленню SCTP-транспорту, що наразі зберігається для ASCONF чуку, таким чином усуваючи умову звисання вказівника.

Актуальні версії з виправленням

Для стабільних гілок, які постраждали, перші виправлені версії ядер – це Linux 6.6.148, 6.12.101, 6.18.42 та 7.1.6. Виправлення також стало доступним в основній версії Linux 7.2-rc5. Виробники можуть застосувати патч до своїх ядер, не переходячи на ці точні версії, тому важливо перевірити безпекові рекомендації дистрибутива.

Рекомендації для користувачів

Вразливість CVE-2026-64564 вже була усунена в Debian 13 “Trixie” через kernel 6.12.101-1. Трекер безпеки Debian показує, що Debian 12 “Bookworm” з Linux 6.1.180-1 та Debian 11 “Bullseye” з Linux 5.10.262-1 ще вразливі.

Користувачам і адміністраторам, які працюють з Linux-ядрами, що можуть бути під загрозою, слід встановити безпекові оновлення, надані їхнім дистрибутивом, а не покладатися тільки на номер версії ядра.