TGViewer
Безопасно говоря Безопасно говоря @yndxcloudsecurity · 704 subscribers
Post #286 726
⚡️ Закрываем свежую уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux.

Базовая оценка

CVSS 4.0: 8.5 (High) — оценка Tencent Zhuque Lab

CVSS 3.1: 9.8 (Critical)
— оценка CNA kernel.org, вектор AV:N. Сетевой вектор в этой оценке спорен: эксплуатация требует локального доступа.

Что случилось

SCTPhantom — уязвимость обращения к освобожденной памяти (use-after-free) в подсистеме SCTP ядра Linux, позволяющая локальному непривилегированному процессу получить права суперпользователя (root) на узле.

В контейнере с минимальными привилегиями и штатным профилем seccomp, по данным исследователей, возможен выход из контейнера на узел.

Вектор доступен только при загруженном модуле sctp.

Kubernetes® и сетевые плагины SCTP не используют, поэтому блокировка модуля закрывает вектор без потерь для большинства кластеров.

Исследователи Tencent продемонстрировали рабочий эксплойт, поэтому обновление следует считать срочным.


Какие версии Linux затронуты

Затронуты все версии, начиная с ядра 2.6.25 — до версии с исправлением.
 
Исправленные версии:
6.6.148 (стабильная ветка 6.6.y)
6.12.101 (стабильная ветка 6.12.y)
6.18.42 (стабильная ветка 6.18.y)
7.1.6 (стабильная ветка 7.1.y)
7.2-rc5 (mainline)
 
🔖 Вендоры дистрибутивов бэкпортируют исправление, сохраняя прежний номер версии ядра — сверяйтесь с бюллетенем вашего дистрибутива.

Что нужно сделать

1️⃣ Для Yandex Managed Service for Kubernetes®: примените защитный DaemonSet. Это основная мера: ревизия образа узла с исправленным ядром ещё не выпущена.
 
2️⃣ Для Yandex Compute Cloud: временно заблокируйте и выгрузите модули sctp вручную. Постоянное решение: обновите ядро до исправленной версии.
 
3️⃣ На узлах, где модуль sctp остался загружен, не размещайте недоверенные нагрузки рядом с доверенными — по возможности вынесите их на отдельные узлы.

Как проверить затронуты ли вы и более подробные рекомендации — в нашем блоге ⏩⏩

Если остались вопросы — пожалуйста, обратитесь к вашему аккаунт-менеджеру или в техническую поддержку
  • ❤ 6
  • 👍 4
  • 🤝 4
  • 👏 1
More from @yndxcloudsecurity
  1. Sep 18, 2026Обновили инструкцию для участников конкурса📖 Спасибо всем, кто отправляет вопросы @Yandex…
  2. Sep 15, 2026А Yandex Security Deck так может? Быстрый тест на веру в возможности Yandex Security Deck…
  3. Sep 15, 2026Post #317
  4. Sep 15, 2026Post #316
  5. Sep 15, 2026Post #315
  6. Sep 11, 2026⭐️ Спасибо всем, кто проголосовал в нашем опросе о новостях продуктов безопасности Yandex…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →