- ដោយ Admin
- Aug 08, 2026
កំពុងផ្ទុក...
ភាពងាយរងគ្រោះរបស់ខឺណែលលីនុចដែលទើបនឹងបង្ហាញថ្មីៗនេះ ដែលមានឈ្មោះថា SCTPhantom និងត្រូវបានតាមដានថាជា CVE-2026-64564 អនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើនពីការចូលប្រើក្នុងស្រុកដែលមិនមានសិទ្ធិទៅកាន់ root ពេញលេញ និងសូម្បីតែ escape containers ដើម្បីសម្របសម្រួលម៉ាស៊ីនមូលដ្ឋាន។
ភាពងាយរងគ្រោះនេះគឺជាកំហុសដែលប្រើប្រាស់បន្ទាប់ពីគ្មានការប្រើប្រាស់នៅក្នុងមុខងារ SCTP Dynamic Address Reconfiguration របស់ខឺណែល ហើយគួរឱ្យកត់សម្គាល់ មូលហេតុចម្បងរបស់វាតាមដានត្រឡប់ទៅកូដដែលបានណែនាំនៅក្នុង Linux 2.6.25 ក្នុងខែធ្នូ ឆ្នាំ 2007 ដែលធ្វើឱ្យវាមានអាយុជិត 18 ឆ្នាំមុនពេលរកឃើញ។
ភាពងាយរងគ្រោះស្ថិតនៅក្នុងរបៀបដែលខឺណែលដោះស្រាយបំណែក ASCONF ដែលជាយន្តការដែលបានកំណត់នៅក្នុង RFC 5061 ដែលអនុញ្ញាតឱ្យការភ្ជាប់ SCTP បន្ថែម ដកចេញ ឬកំណត់រចនាសម្ព័ន្ធផ្លូវបណ្តាញឡើងវិញភ្លាមៗ។
កំហុសនេះកើតចេញពីភាពមិនស៊ីគ្នានៃអត្តសញ្ញាណ៖ ខឺណែលផ្ទៀងផ្ទាត់ប្រតិបត្តិការលុប DEL-IP ដោយប្រើអាសយដ្ឋានប្រភពរបស់កញ្ចប់ ខណៈពេលដែលសូចនាករឃ្លាំងសម្ងាត់ដាច់ដោយឡែកពឹងផ្អែកលើប៉ារ៉ាម៉ែត្រអាសយដ្ឋានដែលប្រើដើម្បីជ្រើសរើសផ្លូវបណ្តាញពិតប្រាកដ ឬការដឹកជញ្ជូន។
តាមរយៈការបង្កើតលំដាប់ ASCONF ដែលមានលំដាប់លំដោយ ដូចជាការបញ្ជាក់អាសយដ្ឋាន ការលុបអាសយដ្ឋានដូចគ្នានោះ ហើយបន្ទាប់មកផ្ញើការលុប wildcard អ្នកវាយប្រហារអាចបញ្ឆោត kernel ឱ្យដកការដឹកជញ្ជូនចេញ ខណៈពេលដែលឯកសារយោងចាស់ទៅវានៅតែមាននៅក្នុងសូចនាករផ្លូវសកម្ម និងបឋមរបស់សមាគម។ ប្រតិបត្តិការ socket ក្រោយមកទៀតនឹងដកឯកសារយោងអង្គចងចាំដែលបានដោះលែងនេះចេញ ដោយបង្កើតលក្ខខណ្ឌ use-after-free។
អ្នកស្រាវជ្រាវសន្តិសុខនៅក្រុមសន្តិសុខ TencentOS ដោយប្រើប្រព័ន្ធស្រាវជ្រាវភាពងាយរងគ្រោះស្វយ័តមួយហៅថា Corvus AI បានប្រែក្លាយកំហុសអង្គចងចាំឆៅនេះទៅជាខ្សែសង្វាក់បង្កើនសិទ្ធិពេញលេញ។ ការកេងប្រវ័ញ្ចនេះទាមទារការដឹកជញ្ជូនដែលបានដោះលែងមកវិញដោយប្រើសតិបណ្ដោះអាសន្ន packet socket ring buffer ដែលលេចធ្លាយអាសយដ្ឋានអង្គចងចាំ kernel នៅក្នុងដំណើរការ។

ការលេចធ្លាយនោះអនុញ្ញាតឱ្យមានការអាន kernel បួនបៃដែលអាចធ្វើម្តងទៀតបាន ដែលអ្នកស្រាវជ្រាវបានប្រើដើម្បីកម្ចាត់ KASLR ដោយត្រួតពិនិត្យតារាងពិពណ៌នាការរំខាន។ ពីទីនោះ use-after-free ទីពីរត្រូវបានកេងប្រវ័ញ្ចជាមួយទិន្នន័យកូនសោផ្ទៀងផ្ទាត់ SCTP ដែលគ្រប់គ្រងដោយអ្នកវាយប្រហារ ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារបង្កើតក្រាហ្វវត្ថុ kernel ក្លែងក្លាយដែលនៅទីបំផុតបង្កឱ្យមាន commit_creds និងប្រគល់សិទ្ធិ root សកល ទាំងអស់ដោយគ្មាន shellcode ឬខ្សែសង្វាក់ ROP ប្រពៃណី។
ក្រុមអ្នកស្រាវជ្រាវបានបន្តទៅមុខទៀត ដោយបង្ហាញថា កំហុសដូចគ្នានេះអនុញ្ញាតឱ្យមានការគេចចេញពីកុងតឺន័រទៅម៉ាស៊ីន។ ដោយប្រើជម្រើស SCTP ក្នុងមួយរន្ធជំនួសឱ្យ sysctls ទូទាំងប្រព័ន្ធ ការកេងប្រវ័ញ្ចនេះបានជៀសវាងការត្រូវការសមត្ថភាពខ្ពស់ ដោយបំបែកចេញពីកុងតឺន័រដែលដំណើរការទម្រង់ seccomp លំនាំដើមដោយជោគជ័យក្នុងការប៉ុនប៉ងចំនួនប្រាំមួយក្នុងចំណោមប្រាំបី ដែលនៅទីបំផុតបានបង្កឱ្យមានដំណើរការ usermode-helper ដែលកំពុងដំណើរការនៅក្នុង namespace ដំបូងរបស់ម៉ាស៊ីន។
ខ្សែសង្វាក់កេងប្រវ័ញ្ចត្រូវបានផ្ទៀងផ្ទាត់នៅទូទាំងបរិស្ថានជាច្រើន រួមទាំង Ubuntu 24.04, Debian 13, Rocky Linux 9 និងការបង្កើតខឺណែលច្រើនចាប់ពី 5.14 ដល់បេក្ខជនចេញផ្សាយ 7.2 ដោយសម្រេចបាន root នៅក្នុងគ្រប់ករណីដែលបានសាកល្បង។
ក្រោម CVSS v4.0 កំហុសនេះមានពិន្ទុមូលដ្ឋាន 8.5 ដែលត្រូវបានវាយតម្លៃថាមានភាពធ្ងន់ធ្ងរខ្ពស់ ដែលឆ្លុះបញ្ចាំងពីការរួមបញ្ចូលគ្នានៃភាពស្មុគស្មាញនៃការវាយប្រហារទាប និងផលប៉ះពាល់ខ្ពស់លើការសម្ងាត់ ភាពសុចរិត និងភាពអាចរកបាន។
ការជួសជុលត្រូវបានបញ្ជូនត្រឡប់ទៅសាខាដែលមានស្ថេរភាពវិញ រួមទាំង 6.6.148, 6.12.101, 6.18.42 និង 7.1.6។ ក្រុម CVE ខឺណែល Linux បានប្រកាសជាផ្លូវការនូវ CVE-2026-64564 នៅថ្ងៃទី 4 ខែសីហា ឆ្នាំ 2026 បន្ទាប់ពីការបង្ហាញព័ត៌មានឯកជនដែលបានចាប់ផ្តើមនៅថ្ងៃទី 12 ខែកក្កដា។
អ្នកគ្រប់គ្រងប្រព័ន្ធដែលដំណើរការខឺណែលដែលបើកដំណើរការដោយ SCTP ជាពិសេសនៅក្នុងបរិស្ថានពហុអ្នកជួល ឬកុងតឺន័រ គួរតែផ្តល់អាទិភាពដល់ការបិទភ្ជាប់ទៅកំណែខឺណែលថេរភ្លាមៗ ដោយផ្តល់ភាពងាយស្រួលនៃការកេងប្រវ័ញ្ច និងភាពធ្ងន់ធ្ងរនៃផលប៉ះពាល់។