Tags

1 strona

SCTP

18-letnia luka w zabezpieczeniach Linuksa pozwala na uzyskanie uprawnień roota i ucieczkę z kontenera

Odkryto 18-letnią lukę w zabezpieczeniach Linuksa (SCTPhantom), która pozwala na uzyskanie uprawnień roota i ucieczkę z kontenerów. Już załatana.

W kodzie sieciowym SCTP systemu Linux wykryto poważną lukę typu use-after-free, która umożliwia lokalnym użytkownikom uzyskanie pełnych uprawnień roota na hoście. Badacze z Tencent wykorzystali ją do ucieczki z kontenera i uzyskania dostępu do systemu bazowego. Ta istniejąca od 2008 roku wada, śledzona jako CVE-2026-64564 i nazwana SCTPhantom, została już załatana w najnowszych stabilnych wersjach jąder.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)