Falha crítica no Linux permite acesso total a servidores e containers
Vulnerabilidade de 18 anos no protocolo SCTP do kernel Linux possibilita escalada de privilégios e fuga de ambientes isolados.
Pontos principais
- A falha, identificada como CVE-2026-64564, afeta o protocolo SCTP do kernel Linux.
- O problema permite que usuários locais obtenham privilégios de administrador e escapem de containers.
- A vulnerabilidade foi descoberta pelo Tencent Zhuque Lab com suporte da IA Corvus AI.
- Correções de segurança já foram lançadas nas versões estáveis 7.1.6, 6.18.42, 6.12.101 e 6.6.148.
- Especialistas recomendam a atualização imediata do kernel ou a desativação do módulo SCTP.
Uma vulnerabilidade crítica, catalogada como CVE-2026-64564 e apelidada de SCTPhantom, foi detectada no protocolo SCTP do kernel Linux. Presente há quase duas décadas, a falha permite que usuários locais com acesso ao sistema escalem privilégios para o nível de administrador e realizem a fuga de containers, comprometendo o isolamento do sistema hospedeiro. A descoberta foi realizada pelo Tencent Zhuque Lab, utilizando a inteligência artificial Corvus AI para identificar a brecha no código legado.
A relevância da falha é alta, dado que o protocolo SCTP é amplamente utilizado em infraestruturas de rede e servidores. Para mitigar os riscos, os desenvolvedores do kernel Linux já disponibilizaram patches de segurança nas versões 7.1.6, 6.18.42, 6.12.101 e 6.6.148. Administradores de sistemas são orientados a atualizar seus pacotes imediatamente ou desativar o módulo SCTP caso ele não seja essencial para a operação do ambiente, prevenindo possíveis explorações maliciosas.
Comentários
Carregando comentários...
