Abstrakter Code als Symbol fuer eine Sicherheitsluecke

SCTPhantom: 18-Year-Old Linux Kernel Flaw Grants Root and Escapes Containers

Una vulnerabilità di quasi 18 anni nel kernel Linux consente agli aggressori locali di ottenere privilegi di root e di sfuggire ai contenitori sull’host. Dubbed “SCTPhantom” (CVE-2026-64564), si trova nel codice di rete SCTP e fu rivelato il 4 agosto 2026.

Un bug del 2007

Il difetto è un bug senza utilizzo nel modulo SCTP, specificatamente nella sua funzione di riconfigurazione dell’indirizzo dinamico. Il codice sottostante è stato introdotto in Linux 2.6.25 nel dicembre 2007, quindi è stato scoperto per quasi 18 anni. La causa principale è un errore di identità nell’elaborazione degli indirizzi: una fase di validazione si basa sull’indirizzo sorgente del pacchetto, mentre un puntatore cache utilizza il parametro dell’indirizzo del percorso di rete selezionato.

Dall’accesso locale alla radice piena

L’impatto è grave: l’accesso locale non privato può essere aumentato a radice piena – e anche a una fuga di container sull’host sottostante. Lo Zhuque Lab di Tencent, che ha trovato il bug, ha guadagnato root sulle build del kernel testato per Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 e OpenCloudOS.

Sono disponibili correzioni

I fissi sono stati riportati ai rami stabili, compresi i kernel 6.6.148, 6.12.101, 6.18.42 e 7.1.6. Gli operatori dovrebbero applicare tempestivamente i loro aggiornamenti di distribuzione. Chiunque non abbia bisogno di SCTP può anche bloccare il modulo del kernel per ridurre la superficie di attacco.


Fonti: La notizia di Hacker♪ Cappello rosso.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Mastodon
Torna in alto