В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.
SCTP, Linux, (CVE-2026-64564), root- . , root- . , Debian 13, Rocky Linux 9, RHEL 9 Ubuntu 24.04 5.14, 6.6, 6.8 6.12.
ģ SCTP (ASCONF). (asconf->transport), , , ģ . ̣ ASCONF- : DEL-IP IP, DEL-IP 0.0.0.0, ģ .
, 18 2.6.25 (2008 ) 6.6.148, 6.12.101, 6.18.42, 7.1.6 7.2-rc5. : Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
| 1.1, (1), 10:50, 09/08/2026 [] [﹢﹢﹢] [ · · · ] | –6 +/– |
|
, winxp winamp. 2000?
| |
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||
| |||||||||||||
| |||||||||||||||||||||
| |||||||||||||||||||||||||||||||||
| 1.27, (27), 13:14, 09/08/2026 [] [﹢﹢﹢] [ · · · ] | +3 +/– |
|
> author Vlad Yasevich <vladislav.yasevich@hp.com> 2007-12-20 14:08:56 -0800
- , .
| |
| 1.45, (45), 15:56, 09/08/2026 [] [﹢﹢﹢] [ · · · ] | +3 +/– |
|
.
> # CONFIG_IP_SCTP is not set | |
| |||||||||||||||
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap | 0 | 13.84 | 22-07-2026 |
| 2 | Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии | -1 | 8.79 | 24-07-2026 |
| 3 | За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра | 0 | 15.46 | 27-07-2026 |
| 4 | Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей | 0 | 7 | 04-07-2026 |
| 5 | В Samba исправлены уязвимости, позволяющие захватить домен Active Directory | 0 | 9.98 | 29-07-2026 |
| 6 | Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными | 0 | 16.16 | 03-08-2026 |
| 7 | 🚨 Patch-Stress im Mai 2026 | 0 | 27.8 | 09-05-2026 |
| 8 | ИБ-исследователь публикует в Exploitarium эксплоиты для десятков 0-day-уязвимостей | 0 | 8 | 02-07-2026 |
| 9 | Релиз античит-инструментария TLAC 2.0 | 0 | 7 | 29-06-2026 |