SCTPhantom — una vulnerabilidad en el núcleo de Linux que proporciona acceso root y salida del contenedor
En la implementación del protocolo SCTP prevista en el núcleo de Linux, se ha detectado una vulnerabilidad (CVE-2026-64564) que permite a un usuario local obtener privilegios de root en el sistema. Entre otras cosas, la vulnerabilidad permite obtener acceso root en el sistema principal al ejecutar un exploit dentro de un contenedor aislado. Se ha preparado un prototipo de exploit, cuya funcionalidad ha sido demostrada en las distribuciones Debian 13, Rocky Linux 9, RHEL 9 y Ubuntu 24.04 con núcleos 5.14, 6.6 […]
