Linux Kernel SCTP: Ευπάθεια 18 ετών δίνει πλήρη πρόσβαση root

Ένα κενό ασφαλείας ηλικίας σχεδόν 18 ετών στον πυρήνα του απειλεί διακομιστές και containers. Εμείς στο TechNoid εξηγούμε πώς το SCTPhantom μπορεί να μετατρέψει έναν απλό χρήστη σε root.

  • Τι είναι το SCTPhantom (CVE-2026-64564): Ένα κρίσιμο use-after-free bug στον πυρήνα του Linux που επιτρέπει την απόκτηση προνομίων root και container escape.
  • Ποιος το ανακάλυψε: Η TencentOS Security Team χρησιμοποιώντας το αυτόνομο σύστημα Corvus AI.
  • Η λύση: Άμεσο update σε νεότερες εκδόσεις του kernel (όπως οι 6.6.148, 6.12.101 και 7.1.6) όπου έχει περαστεί το επίσημο patch.

Ο μηχανισμός του SCTPhantom

Η ευπάθεια εντοπίζεται στη λειτουργία SCTP Dynamic Address Reconfiguration του πυρήνα, η οποία βασίζεται σε κώδικα που γράφτηκε τον Δεκέμβριο του 2007 για το Linux 2.6.25. Σύμφωνα με τα τεχνικά δεδομένα που δημοσίευσε η Tencent, το πρόβλημα προκύπτει από ασυμφωνία ταυτότητας κατά τη διαχείριση των πακέτων ASCONF (RFC 5061).

Ο πυρήνας επικυρώνει μια εντολή διαγραφής IP χρησιμοποιώντας τη διεύθυνση πηγής του πακέτου, ενώ παράλληλα ένας προσωρινά αποθηκευμένος δείκτης αναφέρεται αλλού. Στέλνοντας μια συγκεκριμένη ακολουθία εντολών ASCONF, ένας επιθεωρητής μπορεί να ξεγελάσει το σύστημα ώστε να αφαιρέσει ένα network path αφήνοντας μια “ορφανή” και έγκυρη αναφορά σε μνήμη που έχει ήδη αποδεσμευτεί.

Αυτό δημιουργεί μια κλασική συνθήκη use-after-free η οποία βαθμολογήθηκε με 8.5 στο CVSS v4.0. Όπως επισημαίνει η NVD, η ευπάθεια συνδυάζει χαμηλή πολυπλοκότητα επίθεσης με καταστροφικές συνέπειες για την ασφάλεια του εκάστοτε συστήματος.

Πώς το έσπασε το KASLR

Το πιο εντυπωσιακό στοιχείο της υπόθεσης δεν είναι η ηλικία του bug, αλλά ο τρόπος αξιοποίησής του. Το αυτόνομο σύστημα τεχνητής νοημοσύνης Corvus AI κατάφερε να μετατρέψει το ωμό memory bug σε μια αυτοματοποιημένη αλυσίδα εκμετάλλευσης προνομίων.

Το exploit επαναχρησιμοποιεί τη δεσμευμένη μνήμη μέσω ενός ring buffer, διαρρέοντας μια διεύθυνση μνήμης του πυρήνα. Με αυτή τη διαρροή, το σύστημα παρακάμπτει τους μηχανισμούς ασφαλείας KASLR επιθεωρώντας το interrupt descriptor table.

Στη συνέχεια, μια δεύτερη φάση use-after-free επιτρέπει την κατασκευή ενός ψεύτικου γραφήματος αντικειμένων στον πυρήνα. Αυτό ενεργοποιεί άμεσα τη συνάρτηση commit_creds, παραχωρώντας global root πρόσβαση χωρίς να χρειαστεί η χρήση παραδοσιακού shellcode ή ROP chain.

Κίνδυνος στα containers

Αν νομίζεις ότι η απομόνωση των containers σε προστατεύει από τέτοιου είδους επιθέσεις, το SCTPhantom αποδεικνύει το αντίθετο. Σε δοκιμές που έγιναν σε δημοφιλείς διανομές όπως Ubuntu 24.04, Debian 13 και Rocky Linux 9, το exploit κατάφερε container-to-host escape σε έξι στις οκτώ προσπάθειες.

Χρησιμοποιώντας επιλογές SCTP ανά socket αντί για καθολικά sysctls, η επίθεση κατάφερε να αποφύγει την ανάγκη για αυξημένα capabilities. Ακόμη και με ενεργοποιημένα τα default seccomp profiles, το exploit πέτυχε να ενεργοποιήσει μια διεργασία usermode-helper στο αρχικό namespace του host.

Αυτό σημαίνει ότι ένας εισβολέας με περιορισμένη πρόσβαση σε έναν απομονωμένο container containerized εφαρμογής μπορεί θεωρητικά να αποκτήσει πλήρη έλεγχο ολόκληρου του φυσικού διακομιστή. Οι διαχειριστές συστημάτων οφείλουν να ελέγξουν άμεσα αν το πρωτόκολλο SCTP είναι ενεργό στα συστήματά τους.

Η άποψή μας στο TechNoid

Το SCTPhantom αποδεικνύει για άλλη μια φορά ότι ο παλιός κώδικας στον πυρήνα του Linux παραμένει μια ωρολογιακή βόμβα. Το πιο τρομακτικό εδώ δεν είναι το ίδιο το bug, αλλά το γεγονός ότι αυτοματοποιημένα εργαλεία τεχνητής νοημοσύνης μπορούν πλέον να ανακαλύπτουν και να εκμεταλλεύονται 18-year-old κενά ταχύτερα από ό,τι οι maintainers μπορούν να τα εντοπίσουν. Αν διαχειρίζεσαι Linux servers με ενεργό SCTP, μην περιμένεις άλλο: τα backported patches είναι ήδη διαθέσιμα και η ενημέρωση είναι μονόδρομος.

Συχνές Ερωτήσεις για την ευπάθεια SCTPhantom CVE-2026-64564

Τι είναι το SCTPhantom;

Είναι μια κρίσιμη ευπάθεια ασφαλείας τύπου use-after-free στον πυρήνα του Linux (CVE-2026-64564) που επηρεάζει το πρωτόκολλο SCTP.

Ποιες εκδόσεις του Linux επηρεάζονται;

Επηρεάζονται πολλαπλές εκδόσεις του πυρήνα από 5.14 έως και πρόσφατα release candidates, συμπεριλαμβανομένων δημοφιλών διανομών όπως το Ubuntu και το Debian.

Πώς λειτουργεί το exploit;

Αξιοποιεί ένα λάθος στη διαχείριση πακέτων ASCONF για να διαφύγει μνήμης, να παρακάμψει το KASLR και να αποκτήσει προνόμια root.

Μπορεί να γίνει container escape;

Ναι, οι ερευνητές απέδειξαν ότι το exploit μπορεί να δραπετεύσει από containers ακόμα και με τα προεπιλεγμένα seccomp profiles.

Ποιος ανακάλυψε την ευπάθεια;

Εντοπίστηκε από την ομάδα TencentOS Security Team με τη χρήση του συστήματος Corvus AI.

Ποια είναι η λύση;

Η άμεση αναβάθμιση του πυρήνα στις διορθωμένες εκδόσεις (όπως 6.6.148, 6.12.101 και 7.1.6) όπου έχει εφαρμοστεί το επίσημο patch.

Πού μπορώ να βρω περισσότερα τεχνικά νέα δικτύων;

Μπορείς να ενημερώνεσαι καθημερινά για θέματα ασφάλειας και υποδομών μέσα από την κατηγορία δικτύων του TechNoid.

Για περισσότερα νέα γύρω από την ασφάλεια των δικτύων, μπορείς να ανατρέξεις και στο sitemap του TechNoid για προηγούμενες αναλύσεις μας.

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles