ثغرة SCTPhantom في نواة Linux عمرها 18 عامًا وتسمح بالخروج من الـ container
الـ container ليس جدارًا بل ميزة داخل النواة، وما دامت الخدمات تتشارك النواة نفسها على خادم واحد، فصلاحيات root في إحداها قد تعني root في الجميع.
أعلن مختبر Tencent Zhuque Lab في 6 أغسطس 2026 عن ثغرة في نواة Linux باسم SCTPhantom ورقم CVE-2026-64564. والكود الذي تسبب فيها كُتب في Linux 2.6.25 في ديسمبر 2007، أي أنه ظل موجودًا نحو 18 عامًا.
تقع الثغرة في بروتوكول SCTP، وهو بروتوكول نقل مثل TCP وUDP يُستخدم كثيرًا في شبكات الاتصالات وأنظمة الـ signaling. ويتضمن ميزة اسمها ASCONF تسمح للاتصال بإضافة عناوين IP أو حذفها أثناء عمله دون انقطاع.
والخلل من نوع use-after-free، أي أن النواة تحرر جزءًا من الذاكرة ثم تواصل الاحتفاظ بمؤشر إليه، فيصبح ذلك الجزء قابلًا لأن يشغله غيرها. وسببه تناقض داخلي: عند التعامل مع طلب حذف عنوان، تتحقق النواة من شيء وتعتمد في تخزين المسار على شيء آخر، فتنشأ فجوة بين الاثنين.
واستطاع الفريق الوصول إلى صلاحيات root على Debian 13 وUbuntu 24.04 وRocky Linux 9 وRHEL 9 وOpenCloudOS. والأهم أنه نجح في الخروج من الـ container إلى الجهاز المضيف.
صدر الإصلاح في نسخ النواة 6.6.148 و6.12.101 و6.18.42 و7.1.6. وتخفف طبيعة الثغرة من خطورتها كثيرًا، فهي محلية لا تُستغل عن بعد، وتتطلب أن يكون SCTP متاحًا ومتصلًا.
لكن الدرس يتجاوز رقم الثغرة. فالـ container ليس جدار عزل مستقلًا، بل ميزة داخل النواة. وما دامت عدة خدمات أو عدة عملاء يتشاركون النواة نفسها على خادم واحد، فإن الوصول إلى root في أحدها قد يعني الوصول إليه في الجميع. وهذا ما يجعل الاختيار بين containers على خادم مشترك وآلات افتراضية (VMs) منفصلة قرارًا أمنيًا، لا قرار تكلفة فقط.
المصادر
من عدد السبت 25 صفر - 8 أغسطس