Une vulnérabilité de près de 18 ans dans le noyau Linux permet aux attaquants locaux de gagner des privilèges root et d’échapper aux conteneurs sur l’hôte. Doublée « SCTPhantom » (CVE-2026-64564), elle est inscrite dans le code de réseau SCTP et a été divulguée le 4 août 2026.
Un bug de 2007
Le défaut est un bug d’utilisation après suppression dans le module SCTP, en particulier dans sa fonction de reconfiguration dynamique de l’adresse. Le code sous-jacent a été introduit dans Linux 2.6.25 en décembre 2007, donc il est resté inconnu pendant près de 18 ans. La cause racine est une erreur d’identité dans le traitement de l’adresse : une étape de validation repose sur l’adresse source du paquet, tandis qu’un pointeur en cache utilise le paramètre adresse du chemin réseau sélectionné.
De l’accès local à la pleine racine
L’impact est grave: l’accès local non privilégié peut être augmenté à pleine racine – et même à un conteneur s’échapper sur l’hôte sous-jacent. Le laboratoire Zhuque de Tencent, qui a trouvé le bug, a gagné racine sur les compilations du noyau testé pour Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 et OpenCloudOS.
Des corrections sont disponibles
Les corrections ont été reportées sur les branches stables, y compris les noyaux 6.6.148, 6.12.101, 6.18.42 et 7.1.6. Les exploitants devraient appliquer rapidement leurs mises à jour de distribution. Quiconque n’a pas besoin de SCTP peut également bloquer le module noyau pour réduire la surface d’attaque.
Sources : Les nouvelles Hacker, Chapeau rouge.



















