DESKTOPS

Falha SCTPhantom no Linux dura 18 anos: brecha permite acesso root e fuga de containers

Por Melhores Tech · deslize para ver →

O que aconteceu

Vulnerabilidade CVE-2026-64564 no protocolo SCTP do kernel Linux acumulou 18 anos sem correção; exploração permite escalar até root e escapar de containers Docker.

Entenda

O que é a falha SCTPhantom no Linux?

É uma vulnerabilidade (CVE-2026-64564) no protocolo SCTP do kernel Linux que permaneceu sem correção por 18 anos. Ela permite que um usuário local eleve seus privilégios até root e escape de containers, com taxa de sucesso de 75%…

Entenda

Quais versões do kernel Linux corrigem a falha SCTPhantom?

As versões 7.1.6, 6.18.42, 6.12.101 e 6.6.148 do kernel trazem a correção oficial. Administradores que não puderem atualizar imediatamente devem desativar o módulo SCTP com 'sudo modprobe -r sctp'.

05
Entenda

Todos os sistemas Linux estão vulneráveis à SCTPhantom?

A exploração requer que o invasor já tenha acesso local ao sistema e que o módulo SCTP esteja ativo. Servidores em nuvem e ambientes de containers (Docker, Kubernetes) com SCTP habilitado estão entre os mais expostos.

A matéria completa está no nosso site

Ler matéria completa →

melhorestech.com

Ler matéria completa