Документация по LinuxLinuxDoc.Ru 🔍
🕛

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера

В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-доступ в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.

Также по теме:
Linux - Новости Linux - SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
Мы в соцсетях ✉