Radar AI Avatar Transparent

פגיעות ותיקה בגרעין Linux ב-SCTP מאפשרת הרשאות רוט ובריחה מקונטיינר

חוקרים חשפו פגיעות בת כמעט 18 שנה בגרעין Linux, ברכיב SCTP (פרוטוקול תעבורה חלופי ל-TCP), שמאפשרת למשתמש מקומי לא מורשה להסלים להרשאות רוט מלאות — ואף לצאת מהבידוד של קונטיינר ולהשפיע על מכונת האירוח עצמה. הבאג נטוע בקוד שנכתב עוד ב-2007 ולוותה בשם SCTPhantom, אך תיקון כבר יצא ונכלל בגרעינים היציבים העדכניים.

מזהה CVE-2026-64564
מוצר וגרסאות מושפעות גרעין Linux — כל הגרסאות מאז 2.6.25 (דצמבר 2007) ועד לעדכוני 3 באוגוסט 2026
חומרה CVSS v4.0 8.5 לפי Tencent Zhuque Lab; NVD טרם פרסמה ציון רשמי נכון למועד הפרסום
האם מנוצל בפועל לא — לא פורסם קוד ניצול פומבי, והפגיעות אינה ברשימת ה-KEV של CISA נכון ל-7 באוגוסט 2026
סטטוס תיקון זמין — גרעינים יציבים 7.1.6, 6.18.42, 6.12.101 ו-6.6.148 פורסמו ב-3 באוגוסט 2026

מה קרה

חוקרי Tencent Zhuque Lab גילו פגיעות מסוג use-after-free ברכיב שמטפל ב"שינוי כתובות דינמי" (ASCONF) בפרוטוקול SCTP שבגרעין Linux. במצב מסוים, רצף הודעות שמכיל בקשת מחיקה לכתובת ספציפית ולאחריה מחיקת "כל הכתובות" גורם לגרעין לשחרר זיכרון שעדיין נמצא בשימוש. תוקף עם גישה מקומית בלבד — כולל משתמש בתוך קונטיינר — יכול לנצל זאת כדי להריץ קוד בהרשאות רוט. החוקרים הדגימו את הניצול המלא, כולל בריחה מבידוד קונטיינר, על Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 ו-OpenCloudOS.

הגילוי הפרטי לקבוצת האבטחה של גרעין Linux החל ב-12 ביולי 2026, והתיקון פורסם ב-3 באוגוסט — עוד לפני הפרסום הפומבי של הפגיעות ב-4 באוגוסט. כלומר, ביום שהמידע יצא לציבור, גרעינים מתוקנים כבר היו זמינים.

נקודות לשים לב

  • עדכנו לגרסת גרעין יציבה מתוקנת (7.1.6 / 6.18.42 / 6.12.101 / 6.6.148 ואילך) בהקדם האפשרי, בייחוד בשרתים ובמארחי קונטיינרים שמריצים עומסי עבודה של משתמשים לא מהימנים.
  • אם עדכון מיידי לא אפשרי, חסמו את טעינת מודול ה-SCTP (למשל הוספה ל-blacklist של modprobe) בכל מערכת שלא משתמשת בפועל בפרוטוקול — זה מבטל את משטח התקיפה לחלוטין.
  • הניצול דורש גישה מקומית ואינו אפשרי מרחוק דרך הרשת בלבד, כך שהחשיפה הגבוהה ביותר היא בסביבות ריבוי-דיירים: שירותי אחסון משותפים, קונטיינרים בסביבות CI/CD, ושרתים עם משתמשים מרובים.
  • נכון לפרסום אין קוד ניצול פומבי והפגיעות אינה מסווגת כמנוצלת בפועל — אבל לאור הפרסום הנרחב של המחקר, סביר שיפורסם קוד הדגמה בזמן הקרוב, כך שהעדיפות לעדכון גבוהה גם בהיעדר ניצול מיידי.
  • ארגונים המפעילים תשתית קונטיינרים משותפת (למשל Kubernetes או ריצי CI משותפים) צריכים לטפל בכך בעדיפות גבוהה יותר מתחנת קצה בודדת, בגלל פוטנציאל הבריחה מהבידוד.

מקורות: The Hacker News · Tencent Zhuque Lab — המחקר המקורי

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.