18 éves Linux kernel sebezhetőség teszi lehetővé a root hozzáférést és a konténerekből való szökést

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Linux kernel egy 18 éve létező sebezhetőségét hozták nyilvánosságra, amely lehetővé teheti, hogy egy helyi támadó root jogosultságot szerezzen, és bizonyos feltételek mellett konténerből ki tudjon törni a gazdarendszerre.

A hibát, amelyet SCTPhantom néven említenek, és CVE-2026-64564 azonosítóval tartanak nyilván, a Tencent Zhuque Lab kutatói fedezték fel a Stream Control Transmission Protocol (SCTP) Linuxos megvalósításában.

Konkrétan az SCTP Dynamic Address Reconfiguration funkciót érinti, és use-after-free állapothoz vezet a kernel-ben. A Tencent szerint a hibás kódrészlet már a Linux 2.6.25 óta jelen van, vagyis 2007–2008 óta.

A kutatók több különböző disztribúción és kernel-verzión is sikeresen szereztek root hozzáférést, például Debian 13 alatt Linux 6.12.95-tel, Ubuntu 24.04 alatt Linux 6.8.0-134-gyel, Rocky Linux 9/RHEL 9 rendszereken a gyártó Linux 5.14-es kernel-jával, egy Linux 6.6.119-re épülő OpenCloudOS-családba tartozó rendszeren, valamint egy kutatási rendszeren, amely Linux 7.2-rc2-t futtatott.

Konténeres környezetekben is bemutatták, hogyan lehet ugyanennek a sebezhetőségnek a kihasználásával a konténerből a gazdarendszerre kijutni.

A konténeres tesztben az alapértelmezett seccomp profilt használták, és a konténer nem kapott sem CAP_NET_ADMIN, sem CAP_SYS_ADMIN jogosultságot. Nyolc próbálkozásból hat esetben sikerült root jogosultságot szerezni a gazdarendszeren, a másik kettő pedig pointer bejárás közben futott hibára, és nem okozott kernel pánikot.

Ebből nem következik, hogy minden Linux konténer automatikusan sebezhető lenne konténerszökésre. A Tencent hangsúlyozza, hogy a tényleges kitettség több tényezőtől függ, például az SCTP elérhetőségétől, a raw és packet socketekhez való hozzáféréstől, a user namespace szabályaitól, a seccomp konfigurációtól, a Linux capabilities beállításaitól és a Linux Security Module szabályaitól.

A kutatók az SCTPhantom alap pontszámát 8,5-re tették a CVSS 4.0 skálán, ami a magas súlyossági kategóriába esik. A kihasználáshoz helyi hozzáférésre és alacsony jogosultságokra van szükség, de felhasználói interakció nem kell hozzá.

A Linux kernel upstream javítása jóval kisebb terjedelmű, mint amilyen összetett maga a kihasználás. A módosítás megakadályozza, hogy a DEL-IP feldolgozás törölje azt az SCTP transportot, amelyet az ASCONF chunk még használ, így megszünteti a lógó pointer problémát.

Az érintett stabil ágakban a legkorábbi javított kernel-verziók a Linux 6.6.148, 6.12.101, 6.18.42 és 7.1.6, míg a mainline ágon a javítás a Linux 7.2-rc5-ben jelent meg. A gyártók természetesen úgy is alkalmazhatják a javítócsomagot a saját kerneljeikben, hogy nem térnek át pontosan ezekre az upstream verziókra, ezért továbbra is fontos megnézni a disztribúció által kiadott biztonsági közleményt.

A CVE-2026-64564 sebezhetőséget a Debian 13 „Trixie” már kezeli a 6.12.101-1 biztonsági kernel révén. A Debian biztonsági nyilvántartása szerint a Debian 12 „Bookworm” a Linux 6.1.180-1-gyel és a Debian 11 „Bullseye” a Linux 5.10.262-1-gyel továbbra is érintett, míg a Forky és a Sid már javítottnak számít.

Azoknak a felhasználóknak és rendszergazdáknak, akik potenciálisan érintett Linux kerneleket futtatnak, érdemes telepíteniük a disztribúciójuk által kiadott biztonsági frissítéseket, és nem csak a kernel verziószámára hagyatkozniuk.