SCTPhantom — eine Schwachstelle im Linux-Kernel, die Root-Zugriff und Ausbruch aus Containern ermöglicht.
Im Implementierungsprotokoll SCTP, das im Linux-Kernel vorgeschlagen wird, wurde eine Sicherheitsanfälligkeit (CVE-2026-64564) entdeckt, die es einem lokalen Benutzer ermöglicht, root-Rechte im System zu erlangen. Unter anderem ermöglicht die Schwachstelle den Root-Zugriff auf das Hauptsystem beim Ausführen eines Exploits in einem isolierten Container. Ein Prototyp des Exploits wurde vorbereitet, dessen Funktionalität in den Distributionen Debian 13, Rocky Linux 9, RHEL 9 und Ubuntu 24.04 mit den Kerneln 5.14, 6.6 demonstriert wurde, […]
