باگ ۱۸ سالهٔ کرنل لینوکس: از کاربر معمولی تا روت
خلاصهٔ کاملتر
تو گزارشی که Linuxiac منتشر کرده اومده که یه آسیبپذیری ۱۸ ساله تو کرنل لینوکس عمومی شده؛ باگی که به یه مهاجم محلی اجازه میده دسترسی روت بگیره و تو شرایط خاص از کانتینر به سیستم میزبان فرار کنه. این ایراد رو تیم Zhuque Lab شرکت Tencent تو پیادهسازی لینوکسی پروتکل SCTP پیدا کرده، اسمش رو گذاشتن SCTPhantom و با شناسهٔ CVE-2026-64564 ثبتش کردن.
ریشهٔ ماجرا تو بخش Dynamic Address Reconfiguration پروتکل SCTP هست و به یه وضعیت use-after-free تو کرنل ختم میشه؛ یعنی کرنل به حافظهای دست میزنه که قبلاً آزاد شده. به گفتهٔ Tencent این توالی معیوب از لینوکس 2.6.25 تو کد بوده. محققا تونستن روی چند توزیع و کرنل مختلف روت بگیرن: دبیان 13 با کرنل 6.12.95، اوبونتو 24.04 با 6.8.0-134، Rocky Linux 9 و RHEL 9 با کرنل 5.14 وندور، یه سیستم خانوادهٔ OpenCloudOS با 6.6.119 و یه سیستم تحقیقاتی با 7.2-rc2.
بخش نگرانکنندهتر تست کانتینره. Tencent نشون داده با همین باگ میشه از کانتینر به هاست فرار کرد، اونم روی کانتینری با پروفایل seccomp پیشفرض که نه CAP_NET_ADMIN داشته نه CAP_SYS_ADMIN. از ۸ تلاش، ۶ تاش به روت روی هاست رسیده و ۲ تای دیگه بدون کرنل پنیک شکست خورده. با این حال خود Tencent تأکید میکنه همهٔ کانتینرها خودبهخود آسیبپذیر نیستن و خطر واقعی به در دسترس بودن SCTP، سوکتهای raw و packet، سیاست user namespace، تنظیمات seccomp، کپابیلیتیها و سیاستهای LSM بستگی داره.
محققا به SCTPhantom امتیاز پایهٔ 8.5 از 10 روی CVSS 4.0 دادن که ردهٔ High حساب میشه؛ بهرهبرداری دسترسی محلی و سطح دسترسی پایین میخواد ولی هیچ تعاملی از کاربر لازم نداره. وصلهٔ بالادستی خیلی سادهتر از پیچیدگی خود اکسپلویته و جلوی حذف شدن ترنسپورتی رو میگیره که برای چانک ASCONF نگه داشته شده. قدیمیترین نسخههای اصلاحشدهٔ stable یعنی 6.6.148، 6.12.101، 6.18.42 و 7.1.6 و تو mainline از 7.2-rc5. دبیان 13 با کرنل امنیتی 6.12.101-1 وصله شده ولی دبیان 12 و 11 هنوز آسیبپذیر لیست شدن. توصیهٔ مقاله اینه که به جای تکیه بر شمارهٔ نسخه، آپدیت امنیتی توزیع خودتون رو نصب کنید.
نکات کلیدی:
- SCTPhantom با شناسهٔ CVE-2026-64564 یه باگ use-after-free تو پیادهسازی SCTP کرنل لینوکسه
- کد معیوب از لینوکس 2.6.25 یعنی حدود ۱۸ سال تو کرنل بوده
- مهاجم محلی میتونه روت بگیره و تو تستها فرار از کانتینر به هاست هم انجام شده
- امتیاز CVSS 4.0 برابر 8.5 از 10 و در ردهٔ High
- نسخههای اصلاحشده: 6.6.148، 6.12.101، 6.18.42، 7.1.6 و در mainline نسخهٔ 7.2-rc5




