PT-2026-67671 · Linux · Linux Kernel
CVE-2026-64564
·
Publicado
2026-07-12
·
Atualizado
2026-09-09
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha no código SCTP do kernel Linux, datada de 2008, permite que usuários locais escapem de containers e obtenham acesso root ao host. O problema ocorre durante o processamento de DEL-IP dentro de
sctp process asconf(), que armazena em cache o transporte processado em asconf->transport. Embora sctp process asconf param() rejeite um DEL-IP para o endereço de origem do pacote, ele não protege asconf->transport. Um invasor pode enviar um ASCONF especialmente manipulado contendo um Parâmetro de Endereço e um DEL-IP para esse parâmetro, fazendo com que sctp assoc rm peer() libere o transporte. Um DEL-IP curinga subsequente pode então reutilizar esse ponteiro pendente em sctp assoc set primary() e sctp assoc del nonprimary peers(). Isso leva a um estado em que asoc->peer.primary path e active path apontam para memória liberada, e o transport count da associação torna-se 0. Em testes reais, uma ferramenta chamada SCTPhantom escapou com sucesso de um container e alcançou o root do host em 6 de 8 tentativas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel