Daily Journal
Daily Journal

Falha crítica no Linux permite acesso total a servidores e containers

Vulnerabilidade de 18 anos no protocolo SCTP do kernel Linux possibilita escalada de privilégios e fuga de ambientes isolados.

Daily Journal
Foto: TecMundo
||
10/08 às 15:03

Pontos principais

  • A falha, identificada como CVE-2026-64564, afeta o protocolo SCTP do kernel Linux.
  • O problema permite que usuários locais obtenham privilégios de administrador e escapem de containers.
  • A vulnerabilidade foi descoberta pelo Tencent Zhuque Lab com suporte da IA Corvus AI.
  • Correções de segurança já foram lançadas nas versões estáveis 7.1.6, 6.18.42, 6.12.101 e 6.6.148.
  • Especialistas recomendam a atualização imediata do kernel ou a desativação do módulo SCTP.

Uma vulnerabilidade crítica, catalogada como CVE-2026-64564 e apelidada de SCTPhantom, foi detectada no protocolo SCTP do kernel Linux. Presente há quase duas décadas, a falha permite que usuários locais com acesso ao sistema escalem privilégios para o nível de administrador e realizem a fuga de containers, comprometendo o isolamento do sistema hospedeiro. A descoberta foi realizada pelo Tencent Zhuque Lab, utilizando a inteligência artificial Corvus AI para identificar a brecha no código legado.

A relevância da falha é alta, dado que o protocolo SCTP é amplamente utilizado em infraestruturas de rede e servidores. Para mitigar os riscos, os desenvolvedores do kernel Linux já disponibilizaram patches de segurança nas versões 7.1.6, 6.18.42, 6.12.101 e 6.6.148. Administradores de sistemas são orientados a atualizar seus pacotes imediatamente ou desativar o módulo SCTP caso ele não seja essencial para a operação do ambiente, prevenindo possíveis explorações maliciosas.

Comentários

Carregando comentários...