PT-2026-67671 · Linux · Linux Kernel

CVE-2026-64564

·

Publicado

2026-07-12

·

Atualizado

2026-09-09

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha no código SCTP do kernel Linux, datada de 2008, permite que usuários locais escapem de containers e obtenham acesso root ao host. O problema ocorre durante o processamento de DEL-IP dentro de sctp process asconf(), que armazena em cache o transporte processado em asconf->transport. Embora sctp process asconf param() rejeite um DEL-IP para o endereço de origem do pacote, ele não protege asconf->transport. Um invasor pode enviar um ASCONF especialmente manipulado contendo um Parâmetro de Endereço e um DEL-IP para esse parâmetro, fazendo com que sctp assoc rm peer() libere o transporte. Um DEL-IP curinga subsequente pode então reutilizar esse ponteiro pendente em sctp assoc set primary() e sctp assoc del nonprimary peers(). Isso leva a um estado em que asoc->peer.primary path e active path apontam para memória liberada, e o transport count da associação torna-se 0. Em testes reais, uma ferramenta chamada SCTPhantom escapou com sucesso de um container e alcançou o root do host em 6 de 8 tentativas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-94395
BDU:2026-11391
CVE-2026-64564
OESA-2026-3453
OPENSUSE-SU-2026:11476-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3593-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3595-1
SUSE-SU-2026:3602-1
SUSE-SU-2026:3616-1
SUSE-SU-2026:3617-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3809-1
SUSE-SU-2026:3810-1

Produtos afetados

Linux Kernel