Логотип
Отечество раба там, где палка (Г. Гейне).

Уязвимость ядра Linux 18-летней давности обеспечивает доступ root и выход из контейнера

Уязвимость ядра Linux 18-летней давности обеспечивает доступ root и выход из контейнера

Обнародована уязвимость 18-летней давности в ядре Linux, которая может позволить локальному злоумышленнику получить привилегии root и при определенных условиях выйти из контейнера в хост-систему.

Недостаток, называемый SCTФантом и указан как CVE-2026-64564, был обнаружен исследователями из лаборатории Tencent Zhuque в Linux-версии протокола передачи управления потоком (SCTP).

В частности, это влияет на динамическую реконфигурацию адресов SCTP, что приводит к состоянию использования после освобождения в ядре. Tencent утверждает, что ошибочная последовательность существует со времен Linux 2.6.25, которая датируется 2007 или 2008 годом.

Исследователям удалось получить root-доступ к ряду различных дистрибутивов и версий ядра, таких как Debian 13 с использованием Linux 6.12.95, Ubuntu 24.04 вместе с Linux 6.8.0-134, Rocky Linux 9/RHEL 9 с использованием ядра Linux 5.14 своего поставщика, система семейства OpenCloudOS на базе Linux 6.6.119 и исследовательская система под управлением Linux 7.2-rc2.

Что касается контейнерных сред, Tencent также продемонстрировала, как перейти из контейнера в хост-систему, используя ту же уязвимость.

Тест контейнера, в котором использовался профиль seccomp по умолчанию, не дал ни того, ни другого CAP_NET_ADMIN ни CAP_SYS_ADMIN в контейнер. Из восьми попыток шести удалось достичь root-доступа к хост-системе, в то время как две другие потерпели неудачу во время обхода указателя и не вызвали паники ядра.

Из этого не следует, что все контейнеры Linux автоматически подвержены экранированию. Tencent отмечает, что фактическое воздействие будет зависеть от нескольких факторов, включая доступность SCTP, доступ к необработанным и пакетным сокетам, политику пространства имен пользователя, конфигурацию seccomp, возможности Linux и политики модуля безопасности Linux.

Исследователи присвоили SCTPhantom базовый балл 8,5 из 10 по шкале CVSS 4.0, отнеся его к категории высокой степени тяжести. Для эксплуатации требуются локальный доступ и низкие привилегии, но взаимодействие с пользователем не является обязательным.

Читать  5 практических примеров команды wc в Linux: количество строк, слов и символов

Исправление ядра Linux выше по масштабу намного меньше по сравнению со сложностью полученного эксплойта; оно не позволяет обработке DEL-IP удалить транспорт SCTP, в настоящее время сохраненный для фрагмента ASCONF, тем самым устраняя условие висячего указателя.

Для затронутых стабильных ветвей самыми ранними исправленными версиями ядра являются Linux 6.6.148, 6.12.101, 6.18.42 и 7.1.6, тогда как исправление появилось в основной версии Linux 7.2-rc5. Конечно, поставщики могут применить исправление к своим ядрам, не переходя ни на одну из этих версий вышестоящего уровня, поэтому все равно важно проверить рекомендации по безопасности, выпущенные дистрибутивом.

Уязвимость CVE-2026-64564 уже была устранена в Debian 13 “Trixie” через ядро безопасности 6.12.101-1, а трекер безопасности Debian показывает, что Debian 12 “Bookworm” вместе с Linux 6.1.180-1 и Debian 11 “Bullseye” вместе с Linux 5.10.262-1 по-прежнему уязвимы, тогда как Forky и Sid указаны как исправленные.

Пользователи и администраторы, работающие под управлением ядер Linux, которые могут быть затронуты, должны устанавливать обновления безопасности, предоставляемые их дистрибутивом Linux, а не полагаться исключительно на номер версии ядра.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)
Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

9 + два =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала