Una vulnerabilidad de casi 18 años en el kernel de Linux permite que los atacantes locales obtengan privilegios de raíz y escape de contenedores en el host. Apodado «SCTPhantom» (CVE-2026-64564), se encuentra en el código de redes SCTP y fue divulgado el 4 de agosto de 2026.
Un error de 2007
El defecto es un fallo sin uso en el módulo SCTP, específicamente en su función de reconfiguración de direcciones dinámicas. El código subyacente fue introducido en Linux 2.6.25 en diciembre de 2007, por lo que fue descubierta durante casi 18 años. La causa raíz es un desajuste de identidad en el procesamiento de direcciones: un paso de validación depende de la dirección fuente del paquete, mientras que un puntero caché utiliza el parámetro de dirección de la ruta de red seleccionada.
Desde el acceso local a la raíz completa
El impacto es grave: el acceso local no privilegiado puede ser escalado a la raíz completa – e incluso a una fuga de contenedores en el host subyacente. El laboratorio Zhuque de Tencent, que encontró el fallo, obtuvo raíces en las obras de kernel probadas para Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 y OpenCloudOS.
Existen dispositivos disponibles
Las correcciones se han transferido a las ramas estables, incluidos los núcleos 6.6.148, 6.12.101, 6.18.42 y 7.1.6. Los operadores deben aplicar sus actualizaciones de distribución rápidamente. Cualquier persona que no necesite SCTP puede bloquear adicionalmente el módulo del núcleo para reducir la superficie de ataque.
Fuentes: El Hacker News, Red Hat.



















