
CVE-2026-74469에 대한 로컬 권한 상승 PoC로, SCTP 진단 응답 커널 메모리 손상을 악용하여 Linux x86-64 시스템에서 root 권한을 획득합니다.
[!WARNING] 이 PoC는 방어자, 유지보수자, 그리고 권한을 부여받은 보안 팀이 자신이 소유하거나 명시적으로 테스트 권한을 받은 시스템에서 패치, 완화 조치, 탐지, 노출 여부를 검증할 수 있도록 돕기 위한 목적으로만 제공됩니다.
이 자료의 사용이 합법적이고, 권한을 부여받았으며, 통제된 환경에서 격리된 테스트 환경에서 수행되도록 보장하는 것은 전적으로 귀하의 책임입니다.
[!WARNING] 이 PoC는 파괴적입니다. 이는 약 8 MiB의 커널 메모리를 덮어쓰고,
diagspill_hold희생 메모리 홀더가 재부팅 전까지 손상된 페이지 테이블을 계속 보유하도록 남깁니다. 해당 프로세스를 종료하면 커널이 불안정해질 수 있습니다.관련 없는 메모리가 손상될 수 있으며 머신이 패닉에 빠질 수 있습니다. 일회용 VM/임시 호스트에서만 실행하십시오.
PoC는 다음을 수행합니다:
sudo를 통해 루트 셸을 열고, 손상된 매핑을 보유한 프로세스를
분리합니다.PoC는 단순함을 유지하기 위해 x86-64를 가정하고 대상으로 합니다. 이론적으로 이 버그는 아키텍처에 특정되지 않아야 합니다.
완전성을 위해 빠짐없이 열거합니다:
6.17.0-35-generic이 설치된 Ubuntu 24.04, 또는 6.19.10-300.fc44.x86_64가
설치된 Fedora 44 (이 검사를 제거해 볼 수는 있지만, 다른 배포판/커널 버전은
대상별 사용자 정의/그루밍이 필요할 수 있음)MemTotal이 3,700,000에서 4,200,000 KiB 사이_, 또는 -만 포함하는 계정 이름/root에 대한 기존 읽기 접근 권한이나 비밀번호 없는 sudo가 없음sctp_diag 커널 지원, 투명 대형 페이지 할당, 2,048개 워커와
진단 소켓 월을 위한 충분한 프로세스/파일 제한, 그리고 Ubuntu에서 약 2,343 MiB
또는 Fedora에서 3,125 MiB의 페이지 테이블을 유지할 충분한 x86-64 주소 공간과 메모리/etc/sudoers.d 포함 및 실행 가능한 /usr/bin/sudo/usr/bin/env, libc 및 Linux UAPI 개발 헤더가 있는 cc,
id, sudo, true, sh, rmPoC는 vCPU 수/RAM에 매우 민감하므로 4 vCPU와 4 GB RAM을 강제합니다. 다른 vCPU/메모리 조합에는 대상별 사용자 정의/그루밍이 필요할 가능성이 높습니다.
passwd 항목이 있는 비특권 사용자로 실행하십시오. PoC는 대형 SCTP 연관을
구축하는 데 시간이 다소 걸릴 수 있습니다.
python3 diagspill_root_repro.py
실행 후 (성공 여부와 관계없이) 안전을 위해 머신을 재부팅하여
diagspill_hold를 해제하십시오. 직접 종료하면 커널이 거의 확실히
불안정해집니다.