Уязвимость ядра Linux 18-летней давности обеспечивает доступ root и выход из контейнера
Обнародована уязвимость 18-летней давности в ядре Linux, которая может позволить локальному злоумышленнику получить привилегии root и при определенных условиях выйти из контейнера в хост-систему.
Недостаток, называемый SCTФантом и указан как CVE-2026-64564, был обнаружен исследователями из лаборатории Tencent Zhuque в Linux-версии протокола передачи управления потоком (SCTP).
В частности, это влияет на динамическую реконфигурацию адресов SCTP, что приводит к состоянию использования после освобождения в ядре. Tencent утверждает, что ошибочная последовательность существует со времен Linux 2.6.25, которая датируется 2007 или 2008 годом.
Исследователям удалось получить root-доступ к ряду различных дистрибутивов и версий ядра, таких как Debian 13 с использованием Linux 6.12.95, Ubuntu 24.04 вместе с Linux 6.8.0-134, Rocky Linux 9/RHEL 9 с использованием ядра Linux 5.14 своего поставщика, система семейства OpenCloudOS на базе Linux 6.6.119 и исследовательская система под управлением Linux 7.2-rc2.
Что касается контейнерных сред, Tencent также продемонстрировала, как перейти из контейнера в хост-систему, используя ту же уязвимость.
Тест контейнера, в котором использовался профиль seccomp по умолчанию, не дал ни того, ни другого CAP_NET_ADMIN ни CAP_SYS_ADMIN в контейнер. Из восьми попыток шести удалось достичь root-доступа к хост-системе, в то время как две другие потерпели неудачу во время обхода указателя и не вызвали паники ядра.
Из этого не следует, что все контейнеры Linux автоматически подвержены экранированию. Tencent отмечает, что фактическое воздействие будет зависеть от нескольких факторов, включая доступность SCTP, доступ к необработанным и пакетным сокетам, политику пространства имен пользователя, конфигурацию seccomp, возможности Linux и политики модуля безопасности Linux.
Исследователи присвоили SCTPhantom базовый балл 8,5 из 10 по шкале CVSS 4.0, отнеся его к категории высокой степени тяжести. Для эксплуатации требуются локальный доступ и низкие привилегии, но взаимодействие с пользователем не является обязательным.
Исправление ядра Linux выше по масштабу намного меньше по сравнению со сложностью полученного эксплойта; оно не позволяет обработке DEL-IP удалить транспорт SCTP, в настоящее время сохраненный для фрагмента ASCONF, тем самым устраняя условие висячего указателя.
Для затронутых стабильных ветвей самыми ранними исправленными версиями ядра являются Linux 6.6.148, 6.12.101, 6.18.42 и 7.1.6, тогда как исправление появилось в основной версии Linux 7.2-rc5. Конечно, поставщики могут применить исправление к своим ядрам, не переходя ни на одну из этих версий вышестоящего уровня, поэтому все равно важно проверить рекомендации по безопасности, выпущенные дистрибутивом.
Уязвимость CVE-2026-64564 уже была устранена в Debian 13 “Trixie” через ядро безопасности 6.12.101-1, а трекер безопасности Debian показывает, что Debian 12 “Bookworm” вместе с Linux 6.1.180-1 и Debian 11 “Bullseye” вместе с Linux 5.10.262-1 по-прежнему уязвимы, тогда как Forky и Sid указаны как исправленные.
Пользователи и администраторы, работающие под управлением ядер Linux, которые могут быть затронуты, должны устанавливать обновления безопасности, предоставляемые их дистрибутивом Linux, а не полагаться исключительно на номер версии ядра.
Редактор: AndreyEx