В Linux нашли 18-летнюю уязвимость, позволяющую получить root-права

Уже совсем взрослая, можно в универ поступать

В Linux нашли 18-летнюю уязвимость, позволяющую получить root-права

В ядре Linux обнаружили уязвимость CVE-2026-64564, существующую около 18 лет. 

Ошибка в реализации протокола SCTP позволяет локальному пользователю повысить привилегии до root, причем атака может сработать даже из изолированного контейнера.

Читают прямо сейчас:

Кибербезопасность: какие бывают уязвимости и как от них защититься — как устроены уязвимости типа use-after-free и почему их так сложно обнаружить спустя 18 лет

Что такое «Докер» и для чего он нужен — как устроена изоляция контейнеров и почему она не защищает от уязвимостей на уровне ядра

Как запускать недоверенный код безопасно — почему sandbox не спасает, если в самом ядре есть дыра, позволяющая выйти за пределы контейнера

Уязвимость появилась еще в 2008 году

Проблема связана с механизмом динамической реконфигурации адресов SCTP (ASCONF). Ядро Linux кэширует указатель на транспорт, связанный с сетевым адресом, но память, на которую он указывает, может быть освобождена. При этом сам указатель остается доступным и впоследствии используется повторно.

Таким образом возникает ситуация use-after-free — обращение к уже освобожденной области памяти. При определенной последовательности действий атакующий может заставить ядро использовать этот указатель для выполнения произвольных операций с повышенными привилегиями.

Ошибка появилась еще в ядре Linux 2.6.25, выпущенном в 2008 году. Все это время уязвимый код оставался частью реализации SCTP.

Эксплойт работает даже из контейнера

Для эксплуатации необходимо отправить в локальный SCTP-сокет специально сформированную последовательность команд ASCONF. Сначала атакующий отправляет команду DEL-IP для удаления транспорта, связанного с определенным IP-адресом. 

Затем следует еще одна команда DEL-IP с маской 0.0.0.0, которая приводит к повторному использованию оставшегося висячего указателя.

Исследователи подготовили рабочий прототип эксплойта. Его продемонстрировали на Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами версий 5.14, 6.6, 6.8 и 6.12.

Особенно опасна возможность эксплуатации из контейнера. Если контейнер имеет необходимые возможности для взаимодействия с SCTP, успешная атака позволяет выйти за пределы изоляции и получить root-привилегии уже в основной системе.

Уязвимость уже исправили

Разработчики Linux устранили ошибку в нескольких ветках ядра. Исправления вошли в версии 6.6.148, 6.12.101, 6.18.42, 7.1.6 и 7.2-rc5.

Администраторам серверов и контейнерной инфраструктуры рекомендуется проверить версии используемых ядер и установить доступные обновления. Особенно важно это для систем, где запускаются недоверенные контейнеры или пользователям предоставлен локальный доступ.

Соцсети: Юлия Зубарева
Вам может быть интересно
easy