یک اشکال استفاده پس از آزادسازی در کد شبکه SCTP لینوکس میتواند به ریشه کامل در یک میزبان تبدیل شود و محققان Tencent میگویند که از آن برای فرار از یک کانتینر و رسیدن به دستگاه زیرین استفاده کردهاند.
این نقص از سال ۲۰۰۸ وجود داشته است و وصله آن قبلاً ارائه شده است: کرنلهای پایدار ۷.۱.۶، ۶.۱۸.۴۲، ۶.۱۲.۱۰۱ و ۶.۶.۱۴۸ که در ۳ آگوست منتشر شدهاند. هر کاربری که کرنل قدیمیتری با قابلیت دسترسی به SCTP را اجرا میکند باید بهروزرسانی کند.
این آسیب پذیری که با شناسه CVE-2026-64564 ردیابی میشود و SCTPhantom نامگذاری شده است در ۶ آگوست، دو روز پس از آنکه تیم CVE هسته آن را تعیین کرد، به طور عمومی افشا شد.
این نقص محلی بوده، نه از راه دور و نیاز به دسترسی به SCTP در هدف دارد که میزان افشای آن را محدود میکند. آزمایشگاه Tencent Zhuque گزارش میدهد که در صورت وجود این شرایط، یک مهاجم به root کرنلهای ساختهشده برای Debian 13، Ubuntu 24.04، Rocky Linux 9 و RHEL 9 و OpenCloudOS دسترسی پیدا خواهد کرد.
SCTP یک پروتکل انتقال است که اجازه میدهد یک اتصال به طور همزمان روی چندین مسیر شبکه اجرا شود. یک ویژگی همراه، یعنی پیکربندی مجدد آدرس پویا، به یک peer اجازه میدهد تا آن آدرسها را در اواسط اتصال اضافه یا حذف کند.
این اشکال، یک اشتباه در هویت است: کرنل، درخواست حذف را با آدرس منبع بسته مقایسه میکند، اما با استفاده از آدرس دیگری در داخل پیام، روی مسیری که انتخاب کرده است، عمل میکند. طبق توصیه خود کرنل، یک پیام میتواند شامل یک آدرس، یک حذف برای همان آدرس و سپس یک حذف wildcard باشد. این توالی، مسیر را آزاد میکند، سپس از اشارهگر مرده دوباره استفاده میکند و اتصال را به حافظهای که هسته قبلاً آزاد کرده است، متصل میکند.
این وصله، حذف مسیری را که پیام در آن پردازش میشود، رد میکند. این اشکال به لینوکس ۲.۶.۲۵ در سال ۲۰۰۸ برمیگردد و از آن زمان در هر کرنل منتشر شده وجود داشته است.
وندورها اغلب بدون انتقال به نسخه جدید بالادستی، اصلاحات را بکپورت میکنند، بنابراین یک رشته نسخه کرنل به تنهایی به مشخص نمیکند که آیا تحت پوشش هستید یا خیر؛ پیشنهاد میشود ردیاب توزیع خود را بررسی کنید. دومین مورد از dangling-transport use-after-free در ۶ آگوست و پس از انتشار نسخههای پایدار ۳ آگوست، اصلاح شد، بنابراین آن کرنلها آن را حمل نمیکنند. در جایی که SCTP مورد نیاز نیست، با مسدود کردن ماژول، سطح حمله به طور کامل از بین میبرد.
منبع: