Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера

09.08.2026 10:40 (MSK)

В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.

Уязвимость вызвана обращением к уже освобождённой памяти в коде динамической реконфигурации адресов SCTP (ASCONF). Ядро кэширует указатель на транспорт (asconf->transport), указанный в пакете, но связанная с этим указателем память может быть очищена, при том что сам указатель на уже освобождённую память продолжит использоваться при обработке других команд. Атака осуществляется через отправку в локальный сокет определённой последовательности ASCONF-команд переконфигурации адреса: вначале отправляется пакет DEL-IP для удаления транспорта для конкретного IP, а следом за ним пакет DEL-IP с указанием маски 0.0.0.0, обработка которого приведёт к повторному использованию оставшегося висячего указателя.

Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год) и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей
  5. OpenNews: PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша
  6. OpenNews: Zapscape - уязвимость в гипервизоре KVM, позволяющая получить root-доступ к хост-системе
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66056-kernel
Ключевые слова: kernel, sctp
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (69) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:50, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    А ведь было время, когда не недели без дырени в winxp и winamp. Хотите как в 2000х?
     
     
  • 2.2, Аноним (2), 11:00, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    >Хотите как в 2000х?
    >Уязвимость вызвана ошибкой, допущенной 18 лет назад в ядре 2.6.25 (2008 год)
     
     
  • 3.3, Аноним (3), 11:01, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    С одной лишь разницей - не было новости.
     
  • 2.8, 1 (??), 11:32, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Хотим. Я подключал свой windows 95 к сети интернет, получал реальный IP и юзал Netscape Navigator. И чуствовал себя не менее безопасно, чем сейчас.
     
     
  • 3.14, dannyD (?), 11:47, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    >> И чуствовал себя не менее безопасно, чем сейчас.

    т.е. сейчас ты чу_ствуешь себя безоспасно?

     
  • 3.18, Аноним (-), 12:18, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    >получал реальный IP

    Ни звизди в 2000-х ты выходил в Интернет через Dial-up, который работал на скорости 3,8 килобит в секунду.

     
     
  • 4.28, Аноним (28), 13:14, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И как это противоречит?
     
  • 4.32, онанист (?), 13:43, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    аноним- брехло
     
  • 4.49, Oleg (??), 16:15, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да. И как раз тогда операторы по умолчанию выдавали нормальные public IP, а не серые как сейчас.
     
     
  • 5.51, Аноним Анонимович Анонимов (?), 16:58, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я в Интернете с 2002 года и не могу подтвердить ваши слова.
     
  • 5.55, Аноним (55), 18:06, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Операторы и сейчас по умолчанию выдают публичный IPv4 /32 и публичную IPv6 подсеть /56. Но не в вашей стране.
     
  • 4.71, Аноним (71), 20:18, 09/08/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 3.57, Анонисссм (?), 18:10, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Я подключал свой windows 95 к сети интернет, получал реальный IP

    ну ну, на диалапе-то. тогда в винде фаервола не было даже.
    кстати, помню в те времена у половины был расшарен диск C и простейшим bat-скриптом можно было пароли других диалапщиков тырить, не помню что за файл в 95ке был pwl шоли

     
  • 3.66, Аноним (66), 19:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    вы вынь95 и вынь98 можно было реестр через интернет править. открываешь сайт в ИЕ4 -- и привет реестру
     
  • 2.70, Аноним (71), 20:16, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Плонета вороваек, если не удалось простым грабежом.☺️
     

  • 1.4, Аноним1234 (?), 11:03, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    >Уязвимость вызвана обращением к уже освобождённой памяти в коде

    Ну есть же rust уже, почему так медленно переписывают

     
     
  • 2.16, Аноним (16), 11:50, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?
     
     
  • 3.20, Аноним1234 (?), 12:25, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Rust как на этапе компиляции сможет гаранироват, что ядро не будет кешировать?

    Написать кэширование ядра на rust


     
  • 3.30, Аноним (30), 13:29, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А если раст не может гарантировать, зачем его в ядро затащили? Для усложнения?
     
     
  • 4.56, Аноним (55), 18:07, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это всё зеленоволосое лобби на аддероле, специально чтобы нормальные мужики не могли больше контролировать свои компьютеры.
     
     
  • 5.67, Аноним (67), 19:57, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > свои

    ТВОИ

     
  • 2.29, Аноним (30), 13:27, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > rust уже, почему так медленно переписывают

    Тут вопрос уже проявляется, что дело не в медленности переписывания на раст, а вообще в осуществимости этого процесса.

     
  • 2.58, Сладкая булочка (?), 18:49, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    - Ну так перепишите
    - Кто? Я?!
     
  • 2.63, Ivan_83 (ok), 19:03, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да не интересн раст никому, проще раз в 20 лет что то в С коде править чем тратить время на эту отрыжку индустрии.
     

  • 1.5, penetrator (?), 11:06, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    можно сбежать из контейнера? не может быть, это изоляция )))
     
     
  • 2.33, Аноним (33), 14:14, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Контейнеров не существует. Это абстракция. Есть процессы линукс с чрут, неймспейсами, сигрупс.
     
  • 2.48, Дима (??), 16:11, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Странно с таким ником задавать такой вопрос.
     
     
  • 3.65, penetrator (?), 19:15, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    я стебусь с контейнероводов, не более...
     

  • 1.6, Аноним (6), 11:14, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Где бы про винду подобное почитать? Для душевного равновесия.
     
     
  • 2.22, Аноним (22), 12:35, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +12 +/
    про винду, как и про колбасу, лучше не знать из чего она сделана
     
     
  • 3.59, Сладкая булочка (?), 18:50, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Дать кошке винду, если работать не будет за ней, значит таки да...
     
  • 3.72, Аноним (72), 20:31, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ой да ладно. Если я, к примеру, не курю, то мне параллельно, подмешивают ли в сигаретный табак стриженые ногти или волосы.
     
     
  • 4.78, BrainFucker (ok), 21:20, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Если я, к примеру, не курю, то мне параллельно

    Это если из дома никуда не ходить. К сожалению, курильщики и сосальщики электронно-паровых х**цов этим занимаются на улицах и прочих общественных местах и с этим безобразием пока ничего не делают.

     
  • 2.79, BrainFucker (ok), 21:21, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Винда всем пофиг, там особо ничего не ищут уже.
     

  • 1.7, Аноним (7), 11:16, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Что, даже на 2.6.32 не спрячешься от сишечки?
     
     
  • 2.9, Аноним (9), 11:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    В чём проблема написать многопоточное ядро на Rust без unsafe? Ах да, это же технически невозможно.
     
     
  • 3.37, Аноним9000 (?), 14:45, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://github.com/asterinas/asterinas

    Можно вот так

     
  • 3.73, Аноним (7), 20:31, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Rust нинужон.

    Есть Ada/SPARK.

     
  • 2.10, Аноним (10), 11:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А нечего шляться по хипстерским ядрам, 2.4 лучшее ядро.
     
  • 2.19, Аноним (-), 12:19, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >Что, даже на 2.6.32 не спрячешься от сишечки?

    Нафига тебе архивное ядро.

     
  • 2.77, Аноним (30), 21:13, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > даже на 2.6.32 не спрячешься

    rm -rv /lib/modules/*/kernel/net/sctp

     

  • 1.11, dannyD (?), 11:34, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >>и исправленной в выпусках 6.6.148, 6.12.101, 6.18.42

    по скорости позеленения в генту было видно, что срочно закрывают дырень.

     
     
  • 2.13, Аноним (2), 11:46, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Надо сидеть на последнем:
    https://www.kernel.org
     
     
  • 3.15, dannyD (?), 11:49, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    можете сидет на чем хотите )))
     
  • 3.64, Ivan_83 (ok), 19:04, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Надо собирать ядро с тем чем сам реально пользуешься а не какой то генерик где напихано всё подряд.
     

  • 1.12, Хрюн (?), 11:41, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Про уязвимости Линукс можно уже даже и не писать, качество кода и архитектуры там хуже, чем в лабораторной работе третьекурсника.
     
     
  • 2.68, Обычный человек (?), 20:13, 09/08/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.69, Обычный человек (?), 20:15, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    масло маслянное
     
  • 2.76, Аноним (30), 21:11, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > хуже, чем в лабораторной работе третьекурсника.

    Студент-фин как был студентом, так и остался.

     

  • 1.17, Аноним (17), 12:12, 09/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.21, Аноним (21), 12:28, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А кто-то вообще пользуется SCTP, кстати?
     
     
  • 2.23, YetAnotherOnanym (ok), 12:48, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Возможно - ты, когда кому-то звонишь.
     
  • 2.25, nuclight (??), 13:08, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Все со звонками по WebRTC (правда там юзерленд-онли).
     
  • 2.75, Аноним (30), 21:10, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    lsmod показывает, что модуль sctp не загружен, так что сносим его из kernel/net/sctp
     

  • 1.24, Аноним (24), 12:49, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто-нибудь знает примеры использования SCTP в *реальном* проде?
    Подскажите, плз.
     
     
  • 2.26, nuclight (??), 13:09, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Телекомы его любят, в МТС был, например.
     
  • 2.53, drTr0jan (?), 17:48, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    SIGTRAN и DIAMETER в телекоме в основном работают по SCTP. Однако, от паблика это прилично прикрыто изолированными сетями.
     

  • 1.27, Аноним (27), 13:14, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > author Vlad Yasevich <vladislav.yasevich@hp.com> 2007-12-20 14:08:56 -0800

    Вывод - пушить надо было в вечер пятницы, а не посередине рабочего четверга.

     
     
  • 2.62, Сладкая булочка (?), 18:52, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А может он это... специально
     

  • 1.45, Аноним (45), 15:56, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Как всегда радуемся самосборному ядру без всех этих ненужных протоколов.

    > # CONFIG_IP_SCTP is not set

     
  • 1.47, Аноним (47), 16:02, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > Уязвимость вызвана ошибкой, допущенной 18 лет назад

    Тысячи глаз? 🤦

     
     
  • 2.60, Сладкая булочка (?), 18:51, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    18 лет назад была допущена одна ошибкой твоими родителями
     
     
  • 3.81, Аноним (47), 21:33, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    По существу ничего ответить не можешь, но перейти на личности - завсегда готов? И после этого 4% ещё удивляется, что их так мало 😆
     

  • 1.52, Аноним10084 и 1008465039 (?), 17:00, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Помню SCTP очень хвалили, что протокол совмещает лучшее из обоих миров (TCP и UPD), мог и в дейтаграммном режиме, и в потоковом. Но вот не знаю, насколько его применяли кроме спейприменений. Можно, наверное SCTP-over-UDP, но имеет ли смысл и для каких задач?
     
     
  • 2.80, Аноним (27), 21:22, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Помню QUIC очень хвалили, что протокол совмещает лучшее из обоих миров (решает задачи гугла и привносит проблемы гугла), мог и в дейтаграммном режиме, и в потоковом. Но вот не знаю, насколько он
     
     
  • 3.82, Энтомолог_русолог (ok), 21:36, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    QUIC прекрасно себя чувствует и используется больше чем половиной инета точно, так как стал частью HTTP/3, который используется всеми крупными игроками(CF, Google, etc…)
     

  • 1.54, Анонимусище (?), 17:59, 09/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ни что не вечно под луной.
    Сидящие на 2.6.39 пришло время обновляться
     
     
  • 2.61, Сладкая булочка (?), 18:52, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пфф, просто бэкпортнуть патч.
     
     
  • 3.74, Аноним (30), 21:08, 09/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Просто снести модуль kernel/net/sctp, он же не в ядро вкомпилен.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру