Abstrakter Code als Symbol fuer eine Sicherheitsluecke

SCTPhantom: 18 ans vieux Linux Kernel Flaw Grants Root and Escapes Containers

Une vulnérabilité de près de 18 ans dans le noyau Linux permet aux attaquants locaux de gagner des privilèges root et d’échapper aux conteneurs sur l’hôte. Doublée « SCTPhantom » (CVE-2026-64564), elle est inscrite dans le code de réseau SCTP et a été divulguée le 4 août 2026.

Un bug de 2007

Le défaut est un bug d’utilisation après suppression dans le module SCTP, en particulier dans sa fonction de reconfiguration dynamique de l’adresse. Le code sous-jacent a été introduit dans Linux 2.6.25 en décembre 2007, donc il est resté inconnu pendant près de 18 ans. La cause racine est une erreur d’identité dans le traitement de l’adresse : une étape de validation repose sur l’adresse source du paquet, tandis qu’un pointeur en cache utilise le paramètre adresse du chemin réseau sélectionné.

De l’accès local à la pleine racine

L’impact est grave: l’accès local non privilégié peut être augmenté à pleine racine – et même à un conteneur s’échapper sur l’hôte sous-jacent. Le laboratoire Zhuque de Tencent, qui a trouvé le bug, a gagné racine sur les compilations du noyau testé pour Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 et OpenCloudOS.

Des corrections sont disponibles

Les corrections ont été reportées sur les branches stables, y compris les noyaux 6.6.148, 6.12.101, 6.18.42 et 7.1.6. Les exploitants devraient appliquer rapidement leurs mises à jour de distribution. Quiconque n’a pas besoin de SCTP peut également bloquer le module noyau pour réduire la surface d’attaque.


Sources : Les nouvelles Hacker, Chapeau rouge.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut