← Voltar ao blog

Falha Crítica de 18 Anos no Kernel do Linux Permite Elevação de Privilégios

Uma vulnerabilidade de uso após liberação (use-after-free) de longa data na implementação do SCTP do Linux permite que atacantes locais obtenham acesso root e escapem de contêineres. Organizações executando kernels desatualizados devem aplicar atualizações urgentes.

TL;DR

  • Uma falha de uso após liberação (use-after-free) de 18 anos no SCTP do Linux pode levar a comprometimento total como root.
  • Pesquisadores da Tencent demonstraram escape de contêiner usando essa vulnerabilidade.
  • Corrigida nas versões recentes do kernel: 7.1.6, 6.18.42, 6.12.101 e 6.6.148.
  • Sistemas com serviços SCTP expostos devem ser atualizados imediatamente.
  • Esta questão representa alto risco para ambientes em contêineres e sistemas multi-inquilino.

Pesquisadores de segurança descobriram uma grave vulnerabilidade de uso após liberação (use-after-free) na implementação do Protocolo de Transmissão de Controle de Fluxo (SCTP) do Linux que existe há quase duas décadas. Essa falha permite que usuários locais sem privilégios escalem seus privilégios para o nível root, apresentando um risco significativo à integridade do sistema.

Em um desenvolvimento preocupante, pesquisadores de segurança da Tencent exploraram com sucesso essa vulnerabilidade para sair de ambientes em contêineres, demonstrando seu potencial impacto em implantações nativas em nuvem. A falha afeta sistemas onde o SCTP está habilitado e acessível, tornando essencial a correção imediata para organizações afetadas.

A comunidade Linux abordou esse problema em agosto, com o lançamento de múltiplas atualizações estáveis do kernel. No entanto, muitos sistemas de produção provavelmente permanecem vulneráveis devido aos ciclos lentos de adoção de patches típicos em ambientes corporativos.

Avaliação Técnica de Risco

  • A vulnerabilidade decorre de gerenciamento inadequado de memória na pilha do protocolo SCTP, especificamente uma condição de uso após liberação (use-after-free) que pode ser acionada por pacotes de rede manipulados.
  • Atacantes locais podem explorar essa falha para executar código arbitrário com privilégios de nível kernel, obtendo efetivamente controle completo sobre o sistema host.
  • Cenários de escape de contêiner são particularmente preocupantes, pois essa vulnerabilidade fornece um caminho direto de ambientes de contêiner isolados para o host subjacente.
  • A falha afeta todos os sistemas Linux usando kernels anteriores às versões 7.1.6, 6.18.42, 6.12.101 e 6.6.148 onde o SCTP está habilitado.

Correção e Melhores Práticas

  • As organizações devem atualizar imediatamente para as versões corrigidas do kernel: 7.1.6, 6.18.42, 6.12.101 ou 6.6.148, dependendo do ramo atual do kernel.
  • Para ambientes onde a aplicação imediata do patch não é viável, considere desativar os serviços SCTP se não forem operacionalmente necessários.
  • Implemente monitoramento de segurança em tempo de execução para detectar tentativas incomuns de elevação de privilégios ou comportamentos de escape de contêiner.
  • Revise as políticas de segmentação de rede para limitar a exposição ao SCTP apenas a fontes confiáveis.
  • Realize varreduras de vulnerabilidades para identificar sistemas executando kernels desatualizados com implementações de SCTP potencialmente exploráveis.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha Crítica de 18 Anos no Kernel do Linux Permite Elevação de Privilégios — Agent Breach Blog | Agent Breach