Linux Kernel SCTP “SCTPhantom” 本地权限提升漏洞风险预警

admin 2026-08-08 07:14:21 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Linux内核SCTP协议存在本地权限提升漏洞CVE-2026-64564,代号SCTPhantom,风险高。攻击者可利用UAF实现提权或容器逃逸。影响2.6.25及以上版本。建议升级内核或禁用SCTP模块。 综合评分: 88 文章分类: 漏洞预警,安全建设,漏洞分析,云安全,网络安全


cover_image

Linux Kernel SCTP “SCTPhantom” 本地权限提升漏洞风险预警

云鼎实验室

2026年8月5日 15:11 广东

在小说阅读器读本章

去阅读

概述

Linux Kernel 是全球最广泛使用的开源操作系统内核,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。其中,SCTP(Stream Control Transmission Protocol)是 Linux 内核中的传输层协议,支持多宿主和动态地址重配置(ASCONF),被部分电信信令业务等场景广泛采用。

TencentOS安全团队在 Linux 内核的 SCTP 协议处理模块中发现存在本地权限提升漏洞,漏洞编号 CVE-2026-64564,代号”SCTPhantom”。该漏洞可导致本地攻击者通过构造特制的 SCTP 数据包,触发内核访问已释放的内存,从而实现本地权限提升或容器逃逸等危害,风险等级为高风险。建议受影响用户立即开展安全自查,并及时进行更新修复。

漏洞详情

| 字段 | 内容 | | — | — | | 漏洞名称 | Linux Kernel SCTP 本地权限提升漏洞 | | 漏洞编号 | CVE-2026-64564 | | 漏洞代号 | SCTPhantom | | 危害等级 | 高风险 | | 漏洞类型 | 内存释放后使用(Use-After-Free,UAF) | | 影响范围 | Linux Kernel >= 2.6.25,< commit 9b2854f | | 参考链接 | https://git.kernel.org/stable/c/9b2854f86f0b56e9027d68e7a3fc909d1a9b566f |

在 Linux 内核 SCTP 协议处理中,sctp_process_asconf() 函数在处理 ASCONF 块时,将 asconf->transport 缓存为当前处理该块的传输控制块。当 __sctp_rcv_asconf_lookup() 通过地址参数定位 ASCONF 块时,缓存的传输控制块可能与数据包源地址对应的传输控制块不一致。

攻击者可构造包含顺序执行的 ASCONF 参数:首先对非源地址的地址 L 执行 DEL-IP(通过 D8 检查),释放 asconf->transport 指向的传输控制块;随后执行通配符 DEL-IP(0.0.0.0),此时 asconf->transport 已为悬空指针,后续在 sctp_assoc_set_primary() 和 sctp_assoc_del_nonprimary_peers() 中重用该悬空指针,从而触发内存释放后使用(UAF),最终实现本地权限提升或容器逃逸。

影响版本

受影响版本:

  • Linux Kernel >= 2.6.25,< commit 9b2854f

目前已知受影响的操作系统:

  • TencentOS Server 2.4
  • TencentOS Server 2.6
  • TencentOS Server 3.1
  • TencentOS Server 3.2
  • TencentOS Server 3.3
  • TencentOS Server 4.4
  • TencentOS Server 4.5
  • Debian 14
  • Debian 13
  • Debian 12
  • Debian 11
  • Ubuntu 24.04 LTS

安全版本:

  • Linux Kernel >= commit 9b2854f
  • TencentOS Server 官方发布的安全补丁

排查方法

  1. 检查所使用的 Linux Kernel 版本:
uname -r
  1. 确认 sctp 模块的加载状态(若命令无任何输出,说明 sctp 模块未加载,则当前环境不受该漏洞影响):
lsmod | grep sctp

处置建议

官方已发布漏洞补丁,建议评估业务是否受影响后,升级至安全版本。

修复方案(推荐)

针对 TencentOS Server,官方已将修复补丁合入各分支内核仓库,执行以下命令更新:

yum update kernel -y && reboot

完成内核更新并重启后,执行以下命令确认当前运行内核已切换至修复版本:

uname -r

确认输出版本不低于对应 TencentOS 修复版本后,可视为内核修复已生效。

缓解措施(临时)

如暂时无法完成内核升级,可禁止 sctp 内核模块的加载。

注:此操作可能导致依赖 SCTP 协议的应用(如部分电信信令业务)无法正常工作,请业务方排查后执行。

以 root 用户执行以下命令:

sh -c "printf 'install sctp /bin/false\n' > /etc/modprobe.d/block-CVE-2026-64564.conf; rmmod sctp 2>/dev/null; true"

执行完成后检查是否成功(以 root 用户执行):

cat /etc/modprobe.d/block-CVE-2026-64564.conf
# 应当回显:
# install sctp /bin/false

cat /proc/modules | grep -w sctp
# 应当回显空

建议在升级前做好数据备份工作,避免出现意外。

-END-

——关注云鼎实验室,获取更多安全情报——


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:云鼎实验室 《Linux Kernel SCTP “SCTPhantom” 本地权限提升漏洞风险预警》

评论:0   参与:  0