| State: |
published |
| Published at: |
2026-08-09 22:27:13 CEST |
| CVEs: |
CVE-2026-64564 |
| Name: |
SCTP ASCONF transport use-after-free |
| Summary: |
English: Local privilege escalation |
| Česky: Lokální eskalace oprávnění |
| Description: |
English: A process with network-administration rights inside a VPS can enable SCTP address reconfiguration in its network namespace and send a crafted ASCONF request that deletes the transport still cached by the shared kernel. Later parameters reuse the freed object and install dangling path pointers. Exploitation could give an attacker root inside the affected VPS. Because the corruption occurs in the shared node kernel, a more advanced exploit could potentially obtain root on the node. The reviewed technical evidence does not establish a complete path to node control and does not identify a mechanism for accessing another VPS. Failed attempts may crash the shared kernel. Kernel warnings that may indicate this bug was triggered are monitored. |
| Česky: Proces s oprávněním ke správě sítě uvnitř VPS může ve svém síťovém jmenném prostoru povolit změny adres SCTP a poslat speciálně připravený požadavek ASCONF, který odstraní transport stále uložený ve sdíleném jádře. Další parametry znovu použijí uvolněný objekt a uloží neplatné ukazatele cest. Zneužití by mohlo útočníkovi zajistit root uvnitř napadené VPS. Protože k poškození dochází ve sdíleném jádře node, pokročilejší zneužití by mohlo potenciálně získat root na node. Analyzované technické podklady nepopisují úplný postup k ovládnutí node ani mechanismus pro přístup do jiného VPS. Neúspěšný pokus může shodit sdílené jádro. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována. |
| Response: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.2. The SCTP controls are namespaced, so their host defaults do not prevent a VPS administrator from reaching the flaw. Upstream Linux includes the fix in 6.12.101 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Ovládací prvky SCTP jsou oddělené podle síťových jmenných prostorů, takže jejich výchozí hodnoty na hostiteli nebrání správci VPS chybu zpřístupnit. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.101. |