پشتیبانی 24/7 :

031-36691964 | 021-88203003

Search

آسیب پذیری 18 ساله SCTP لینوکس

تیتر مطالب

یک اشکال استفاده پس از آزادسازی در کد شبکه SCTP لینوکس می‌تواند به ریشه کامل در یک میزبان تبدیل شود و محققان Tencent می‌گویند که از آن برای فرار از یک کانتینر و رسیدن به دستگاه زیرین استفاده کرده‌اند.

این نقص از سال ۲۰۰۸ وجود داشته است و وصله آن قبلاً ارائه شده است: کرنل‌های پایدار ۷.۱.۶، ۶.۱۸.۴۲، ۶.۱۲.۱۰۱ و ۶.۶.۱۴۸ که در ۳ آگوست منتشر شده‌اند. هر کاربری که کرنل قدیمی‌تری با قابلیت دسترسی به SCTP را اجرا می‌کند باید به‌روزرسانی کند.

این آسیب پذیری که با شناسه CVE-2026-64564 ردیابی می‌شود و SCTPhantom نامگذاری شده است در ۶ آگوست، دو روز پس از آنکه تیم CVE هسته آن را تعیین کرد، به طور عمومی افشا شد.
این نقص محلی بوده، نه از راه دور و نیاز به دسترسی به SCTP در هدف دارد که میزان افشای آن را محدود می‌کند. آزمایشگاه Tencent Zhuque گزارش می‌دهد که در صورت وجود این شرایط، یک مهاجم به root کرنلهای ساخته‌شده برای Debian 13، Ubuntu 24.04، Rocky Linux 9 و RHEL 9 و OpenCloudOS دسترسی پیدا خواهد کرد.

SCTP یک پروتکل انتقال است که اجازه می‌دهد یک اتصال به طور همزمان روی چندین مسیر شبکه اجرا شود. یک ویژگی همراه، یعنی پیکربندی مجدد آدرس پویا، به یک peer اجازه می‌دهد تا آن آدرس‌ها را در اواسط اتصال اضافه یا حذف کند.

این اشکال، یک اشتباه در هویت است: کرنل، درخواست حذف را با آدرس منبع بسته مقایسه می‌کند، اما با استفاده از آدرس دیگری در داخل پیام، روی مسیری که انتخاب کرده است، عمل می‌کند. طبق توصیه خود کرنل، یک پیام می‌تواند شامل یک آدرس، یک حذف برای همان آدرس و سپس یک حذف wildcard باشد. این توالی، مسیر را آزاد می‌کند، سپس از اشاره‌گر مرده دوباره استفاده می‌کند و اتصال را به حافظه‌ای که هسته قبلاً آزاد کرده است، متصل می‌کند.

این وصله، حذف مسیری را که پیام در آن پردازش می‌شود، رد می‌کند. این اشکال به لینوکس ۲.۶.۲۵ در سال ۲۰۰۸ برمی‌گردد و از آن زمان در هر کرنل منتشر شده وجود داشته است.

وندورها اغلب بدون انتقال به نسخه جدید بالادستی، اصلاحات را بک‌پورت می‌کنند، بنابراین یک رشته نسخه کرنل به تنهایی به مشخص نمیکند که آیا تحت پوشش هستید یا خیر؛ پیشنهاد میشود ردیاب توزیع خود را بررسی کنید. دومین مورد از dangling-transport use-after-free در ۶ آگوست و پس از انتشار نسخه‌های پایدار ۳ آگوست، اصلاح شد، بنابراین آن کرنلها آن را حمل نمی‌کنند. در جایی که SCTP مورد نیاز نیست، با مسدود کردن ماژول، سطح حمله به طور کامل از بین می‌برد.

 

منبع: 

thehackernews