SCTPhantom — luka w jądrze Linux, umożliwiająca dostęp root i wyjście z kontenera
W implementacji protokołu SCTP, oferowanej w jądrze Linux, wykryto lukę (CVE-2026-64564), która pozwala lokalnemu użytkownikowi uzyskać uprawnienia root w systemie. Wśród innych rzeczy, luka ta umożliwia uzyskanie dostępu root w głównym systemie, gdy exploit jest uruchamiany w izolowanym kontenerze. Przygotowano prototyp exploita, którego działanie zademonstrowano w dystrybucjach Debian 13, Rocky Linux 9, RHEL 9 oraz Ubuntu 24.04 z jądrami 5.14, 6.6 […]
