[TLP:CLEAR] Linux opravuje vysoce závažnou zranitelnost „SCTPhantom"
Linux Kernel opravuje vysoce závažnou zranitelnost „SCTPhantom" týkající se subsystému SCTP (Stream Control Transmission Protocol). Zranitelnost postihuje jádro od verze 2.6.25, resp. od commitu 42e30bf3463c [1][2], oprava se nachází v commitu 74e8f3e7114f [3], přičemž jde o backport upstream commitu 9b2854f86f0b [4]. Debian vydal opravu ve verzi 6.12.101-1 pro trixie a 7.1.7-1 pro forky/sid [5]. Ubuntu [6] ani Red Hat [7] opravu zatím nevydaly.
Autentizovanému lokálnímu útočníkovi je zasláním speciálně upravené zprávy ASCONF využívající neshodu mezi zdrojovou adresou paketu a adresou uvedenou v jejím Address Parameter umožněno zneužít v mechanismu ASCONF (Dynamic Address Reconfiguration) subsystému SCTP zranitelnost typu use-after-free, a zvýšit tak svá oprávnění až na úroveň root. V kontejnerizovaném prostředí je za určitých podmínek umožněno uniknout na hostitelský systém. Zneužití zranitelnosti bylo prakticky ověřeno na [1]. Zranitelné jsou instance s aktivním modulem sctp, přičemž např. na RHEL [7] a komerčních produktech CIQ postavených na Rocky Linux [8] je ve výchozím stavu blokovaný. Není-li okamžitá aktualizace na opravenou verzi možná, lze riziko dočasně mitigovat blokací načítání modulu sctp, což však ukončí všechny aktivní SCTP asociace, pro RHEL/produkty CIQ popsáno na [7][8].
CVSS: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Více informací:
Odkazy
- [1] https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564
- [2] https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=42e30bf3463c
- [3] https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=74e8f3e7114f0e26d1b2c4c048044db9fcc27603
- [4] https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9b2854f86f0b56e9027d68e7a3fc909d1a9b566f
- [5] https://security-tracker.debian.org/tracker/CVE-2026-64564
- [6] https://ubuntu.com/security/CVE-2026-64564
- [7] https://access.redhat.com/security/cve/CVE-2026-64564
- [8] https://kb.ciq.com/article/security-advisories/cve-sctphantom-mitigation
Za CESNET-CERTS Táňa Macháčková dne 11. 8. 2026.