Abstrakter Code als Symbol fuer eine Sicherheitsluecke

SCTPhantom: 18 Jahre alte Linux-Kernel-Lücke gibt Root und bricht aus Containern aus

Eine fast 18 Jahre alte Schwachstelle im Linux-Kernel erlaubt lokalen Angreifern, Root-Rechte zu erlangen und aus Containern auf den Host auszubrechen. „SCTPhantom“ (CVE-2026-64564) steckt im SCTP-Netzwerkcode und wurde am 4. August 2026 offengelegt.

Ein Fehler aus dem Jahr 2007

Bei der Lücke handelt es sich um einen Use-after-free-Fehler im SCTP-Modul, konkret in der Funktion zur dynamischen Adress-Rekonfiguration. Der zugrunde liegende Code wurde bereits mit Linux 2.6.25 im Dezember 2007 eingeführt und blieb damit fast 18 Jahre unentdeckt. Ursache ist ein Identitäts-Mismatch bei der Adressverarbeitung: Ein Prüfschritt nutzt die Quelladresse des Pakets, ein zwischengespeicherter Zeiger hingegen den Adressparameter des gewählten Netzwerkpfads.

Von lokalem Zugriff zu vollem Root

Die Auswirkung ist gravierend: Aus unprivilegiertem lokalem Zugriff lässt sich vollständiger Root-Zugriff erlangen – und sogar der Ausbruch aus Containern auf das darunterliegende Wirtssystem. Das entdeckende Tencent Zhuque Lab erlangte damit Root auf getesteten Kernel-Builds von Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 und OpenCloudOS.

Fixes stehen bereit

Korrekturen wurden in die Stable-Zweige zurückportiert, unter anderem in die Kernel 6.6.148, 6.12.101, 6.18.42 und 7.1.6. Betreiber sollten die Distributions-Updates zeitnah einspielen. Wer SCTP nicht benötigt, kann das Kernel-Modul zusätzlich blockieren, um die Angriffsfläche zu verkleinern.


Quellen: The Hacker News, Red Hat.

Mastodon
Nach oben scrollen