ثغرة حرجة في نواة Linux تتيح تصعيد الصلاحيات محلياً

خلل أمني قديم في بروتوكول SCTP يهدد باختراق الأنظمة المضيفة للحاويات.

ثغرة حرجة في نواة Linux تتيح تصعيد الصلاحيات محلياً
استغلال ثغرة SCTPhantom لتصعيد الصلاحيات والهروب من الحاويات في Linux

كشف باحثون من مختبر Tencent Zhuque Lab عن ثغرة أمنية حرجة (CVE-2026-64564 بتقييم CVSS عند 8.5) في نواة Linux، تعرف بالاسم الرمزي SCTPhantom. تندرج هذه الثغرة تحت فئة الاستخدام بعد التحرير (Use-After-Free)، وتتركز ضمن الشيفرة البرمجية لبروتوكول التحكم في إرسال الدفق (SCTP).

بقيت هذه الثغرة غير مكتشفة منذ إطلاق إصدار النواة 2.6.25 خلال عام 2008، ما يجعلها واحدة من أقدم الأخطاء البرمجية الكامنة في المكونات الأساسية للنواة.

تسمح الثغرة للمهاجم المحلي برفع مستوى صلاحياته للوصول إلى الجذر (Root)، إضافة إلى إمكانية الهروب من الحاويات والوصول إلى النظام المضيف. وحتى تاريخ 7 أغسطس 2026، لا يتوفر أي كود استغلال علني للثغرة، كما أنها غير مدرجة ضمن كتالوج الثغرات المستغلة التابع لوكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA).

أعلن المختبر عن الثغرة رسمياً في 6 أغسطس 2026، وذلك بعد أن وفر فريق أمان النواة التصحيحات اللازمة في 3 أغسطس ضمن الإصدارات المستقرة 7.1.6 و 6.18.42 و 6.12.101 و 6.6.148، لمعالجة كافة النوى المتأثرة منذ عام 2008. استجابت توزيعة Debian عبر إطلاق تحديث أمني عاجل (DSA-6415-1) في 6 أغسطس لترقية النواة إلى النسخة 6.12.101-1، في حين بدأت التوزيعات الرئيسية الأخرى بدمج الإصلاحات في مستودعاتها.

يعود أصل الخلل التقني إلى آلية إعادة التشكيل الديناميكي للعناوين (ASCONF) ضمن بروتوكول SCTP، وهي آلية تسمح للمتصلين بإضافة أو إزالة مسارات الشبكة خلال الجلسات النشطة.

يمكن للمهاجم استغلال الخلل عبر صياغة رسالة تحتوي على عنوان محدد وطلب حذفه، متبوعاً بطلب حذف شامل. ورغم أن النواة تتحقق من صحة عملية الحذف باستخدام عنوان مصدر الرزمة، إلا أنها تعتمد على عنوان مختلف داخل الرسالة لتحديد المسار المستهدف. يؤدي هذا التباين إلى تحرير كائن النقل بينما يبقى مؤشر عالق قيد الاستخدام في عمليات المقبس اللاحقة، ما يسفر عن وصول غير مصرح به إلى مساحة ذاكرة تم تحريرها سابقاً.

تمكن الفريق البحثي في مختبر Tencent Zhuque Lab من بناء سلسلة استغلال متكاملة لهذه الثغرة باستخدام منظومة الذكاء الاصطناعي Corvus AI التابعة لهم، والتي تعمل كخط أنابيب متعدد الوكلاء مخصص لأبحاث النواة. وأكدت الاختبارات نجاح تحقيق صلاحيات الجذر على نوى Debian 13 و Ubuntu 24.04 و Rocky Linux 9 و RHEL 9 و OpenCloudOS بمجرد تفعيل ميزة إعادة التشكيل الديناميكي لكل مقبس بشكل فردي.

نُفذت عملية الاستغلال في ظل إعدادات النظام الافتراضية، ودون الحاجة إلى امتلاك صلاحيات CAP_NET_ADMIN أو CAP_SYS_ADMIN. وفيما يخص الهروب من الحاويات، نجحت ست محاولات من أصل ثمانٍ في اختراق جذر النظام المضيف، مع استمرار فعالية ملف العزل الافتراضي (seccomp) ودون الحاجة لأي صلاحيات إضافية.

لم يعلن الباحثون عن اسم مشغل الحاويات المستخدم في الاختبارات، ما يجعل إمكانية إعادة إنتاج الاستغلال مرتبطة بسياسات الوصول وآليات عزل مساحات الأسماء في البيئات المتنوعة. على الجانب الآخر، بينت نشرة توزيعة openKylin أن أثر الثغرة ينحصر لديها في تعطل النواة أو التسبب بهجوم حرمان من الخدمة.

يعالج التصحيح الأمني الخلل من خلال حظر طلبات الحذف عندما يتطابق المسار المستهدف مع المسار الذي تعالجه شريحة ASCONF، ما يغلق ثغرة عدم التطابق بين الهويات. وقد نجح باحثو Tencent Zhuque Lab مسبقاً في تجاوز قيد أولي كان يتطلب تفعيل خياري net.sctp.addip_enable و net.sctp.addip_noauth_enable من خلال إعدادات sysctl.

كما تم تسجيل تصحيح إضافي في 6 أغسطس لثغرة مشابهة تتعلق بمؤشر نقل عالق ضمن المكون نفسه، والتي لم تكن مدرجة في الإصدارات المستقرة الصادرة في 3 أغسطس. ينصح الخبراء بضرورة تعطيل وحدة النواة الخاصة ببروتوكول SCTP في الأنظمة التي لا تعتمد عليه، والإسراع في تطبيق التحديثات الأمنية. ويوضح هذا الاكتشاف تنامي دور أدوات الذكاء الاصطناعي في الكشف عن الأخطاء البرمجية الخفية في النواة، على غرار ما حدث مع ثغرة GhostLock في شهر يوليو الماضي.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى