Abstrakter Code als Symbol fuer eine Sicherheitsluecke

SCTPhantom: 18歳Linuxカーネルの欠陥はルートとエスケープコンテナを付与します

Linux カーネルのほぼ 18 年の脆弱性により、ローカル攻撃者が root 権限を獲得し、ホストにコンテナをエスケープすることができます。 「SCTPhantom」(CVE-2026-64564)を捨て、SCTPのネットワークコードに座り、8月4日に公開されました。

2007年のバグ

flaw は、SCTP モジュール内の無用なバグで、特に動的アドレス再構成機能で使用されます。 2007年12月にはLinux 2.6.25に根本的なコードが導入されましたので、18年近くディスカバリーしました。 根本原因は、アドレス処理におけるアイデンティティの不一致です。1つの検証ステップは、パケットのソースアドレスに依存します。一方、キャッシュされたポインターは、選択したネットワークパスのアドレスパラメータを使用します。

ローカルアクセスからフルルートへ

影響は深刻です: 未特権のローカルアクセスは、完全なルートにエスカレーションすることができます – そして、コンテナが地下のホストにエスケープすることができます。 バグを見つけたTencentのZhuque Labは、Debian 13、Ubuntu 24.04、Rocky Linux 9、RHEL 9、OpenCloudOS用のテスト済みカーネルビルドのルートを取得しました。

修正は利用できます

修正は、カーネル6.6.148、6.12.101、6.18.42、7.1.6を含む安定した枝にバックポートされています。 オペレータは、配布の更新を速やかに適用する必要があります。 SCTPを必要としない人は、カーネルモジュールをブロックして攻撃面を減らすことができます。


ソース: ハッカーニュース, 赤帽子お問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール