Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера

Дата публикации: 09-08-2026 07:40:00

В реализации протокола SCTP, предлагаемой в ядре Linux, выявлена уязвимость (CVE-2026-64564), позволяющая локальному пользователю получить root-привилегии в системе. Среди прочего, уязвимость позволяет получить root-досуп в основной системе при запуске эксплоита в изолированном контейнере. Подготовлен прототип эксплоита, работа которого продемонстрирована в дистрибутивах Debian 13, Rocky Linux 9, RHEL 9 и Ubuntu 24.04 с ядрами 5.14, 6.6, 6.8 и 6.12.

Основное содержимое страницы с новостью.

SCTP, Linux, (CVE-2026-64564), root- . , root- . , Debian 13, Rocky Linux 9, RHEL 9 Ubuntu 24.04 5.14, 6.6, 6.8 6.12.

ģ SCTP (ASCONF). (asconf->transport), , , ģ . ̣ ASCONF- : DEL-IP IP, DEL-IP 0.0.0.0, ģ .

, 18 2.6.25 (2008 ) 6.6.148, 6.12.101, 6.18.42, 7.1.6 7.2-rc5. : Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

  1. (https://www.openwall.com/lists...)
  2. OpenNews: 432 ޣ Linux. root- Frag Gap
  3. OpenNews: GhostLock, BadEpoll Januscape - Linux, root KVM
  4. OpenNews: Linux CVE-
  5. OpenNews: PEdit-CoW DirtyClone - Linux, root
  6. OpenNews: Zapscape - KVM, root- -
: CC BY 3.0 : https://opennet.ru/66056-kernel : kernel, sctp
1.1, (1), 10:50, 09/08/2026 [] [﹢﹢﹢] [ · · · ]   –6 +/
, winxp winamp. 2000?
 
 
2.2, (2), 11:00, 09/08/2026 [^] [^^] [^^^] []   +8 +/
> 2000?
> , 18 2.6.25 (2008 )
 
 
3.3, (3), 11:01, 09/08/2026 [^] [^^] [^^^] []   +5 +/
- .
 
2.8, 1 (??), 11:32, 09/08/2026 [^] [^^] [^^^] []   –2 +/
. windows 95 , IP Netscape Navigator. , .
 
 
3.14, dannyD (?), 11:47, 09/08/2026 [^] [^^] [^^^] []   –3 +/
>> , .

.. _ ?

 
 
4.87, (87), 23:20, 09/08/2026 [^] [^^] [^^^] []   +/

rm -rv /lib/modules/*/kernel/net/sctp

 
3.18, (-), 12:18, 09/08/2026 [^] [^^] [^^^] []   –4 +/
> IP

2000- Dial-up, 3,8 .

 
 
4.28, (28), 13:14, 09/08/2026 [^] [^^] [^^^] []   +/
?
 
4.32, (?), 13:43, 09/08/2026 [^] [^^] [^^^] []   –3 +/
-
 
4.49, Oleg (??), 16:15, 09/08/2026 [^] [^^] [^^^] []   +1 +/
. public IP, .
 
 
5.51, (?), 16:58, 09/08/2026 [^] [^^] [^^^] []   –1 +/
2002 .
 
 
6.83, (?), 22:45, 09/08/2026 [^] [^^] [^^^] []   +1 +/
2004-2005 Windows XP dial-up, 2-3 sasser, windows ( ), , .
 
5.55, (55), 18:06, 09/08/2026 [^] [^^] [^^^] []   –4 +/
IPv4 /32 IPv6 /56. .
 
4.71, (71), 20:18, 09/08/2026 -     [ ]–1 +/
 
3.57, (?), 18:10, 09/08/2026 [^] [^^] [^^^] []   +2 +/
> windows 95 , IP

, -. .
, C bat- , 95 pwl

 
3.66, (66), 19:33, 09/08/2026 [^] [^^] [^^^] []   +/
95 98 . 4 --
 

 
2.16, (16), 11:50, 09/08/2026 [^] [^^] [^^^] []   +1 +/
Rust , ?
 
 
3.20, 1234 (?), 12:25, 09/08/2026 [^] [^^] [^^^] []   +/
> Rust , ?

rust

 
3.30, (87), 13:29, 09/08/2026 [^] [^^] [^^^] []   +2 +/
, ? ?
 
2.29, (87), 13:27, 09/08/2026 [^] [^^] [^^^] []   +2 +/
> rust ,

, , .

 
2.58, (?), 18:49, 09/08/2026 [^] [^^] [^^^] []   +4 +/
-
- ? ?!
 
 
3.86, (87), 23:19, 09/08/2026 [^] [^^] [^^^] []   +/
> 20

:) - -, ݣ ! - . - .

 

 
2.33, (33), 14:14, 09/08/2026 [^] [^^] [^^^] []   –2 +/
51c36b6958255d6a9de13ed1a65d51bd.jpg . . , , .
 
2.48, (??), 16:11, 09/08/2026 [^] [^^] [^^^] []   +2 +/
.
 

 
2.22, (22), 12:35, 09/08/2026 [^] [^^] [^^^] []   +13 +/
, ,
 
 
3.59, (?), 18:50, 09/08/2026 [^] [^^] [^^^] []   –1 +/
, , ...
 
3.72, (72), 20:31, 09/08/2026 [^] [^^] [^^^] []   –1 +/
. , , , , .
 

 
2.9, (9), 11:33, 09/08/2026 [^] [^^] [^^^] []   +6 +/
5c0b7782d43716f64d78e753a6129638.jpg ޣ Rust unsafe? , .
 
 
3.73, (7), 20:31, 09/08/2026 [^] [^^] [^^^] []   +/
Rust .

Ada/SPARK.

 
2.10, (10), 11:33, 09/08/2026 [^] [^^] [^^^] []   +1 +/
, 2.4 .
 
2.19, (-), 12:19, 09/08/2026 [^] [^^] [^^^] []   –2 +/
>, 2.6.32 ?

.

 
2.77, (87), 21:13, 09/08/2026 [^] [^^] [^^^] []   +/
> 2.6.32

rm -rv /lib/modules/*/kernel/net/sctp

 


 
2.75, (87), 21:10, 09/08/2026 [^] [^^] [^^^] []   +/
lsmod , sctp , kernel/net/sctp
 

 
2.53, drTr0jan (?), 17:48, 09/08/2026 [^] [^^] [^^^] []   +/
SIGTRAN DIAMETER SCTP. , .
 

1.27, (27), 13:14, 09/08/2026 [] [﹢﹢﹢] [ · · · ]   +3 +/
> author Vlad Yasevich <vladislav.yasevich@hp.com> 2007-12-20 14:08:56 -0800

- , .

 
 
2.62, (?), 18:52, 09/08/2026 [^] [^^] [^^^] []   +1 +/
...
 

1.45, (45), 15:56, 09/08/2026 [] [﹢﹢﹢] [ · · · ]   +3 +/
.

> # CONFIG_IP_SCTP is not set

 
 
2.80, (27), 21:22, 09/08/2026 [^] [^^] [^^^] []   –1 +/
QUIC , ( ), , . ,
 
 
3.82, _ (ok), 21:36, 09/08/2026 [^] [^^] [^^^] []   +/
7071138cbcd30f7fc7383136b30a55c1.jpgQUIC , HTTP/3, (CF, Google, etc…)
 

 
2.61, (?), 18:52, 09/08/2026 [^] [^^] [^^^] []   +/
, .
 
 
3.74, (87), 21:08, 09/08/2026 [^] [^^] [^^^] []   +/
kernel/net/sctp, .
 

|

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
2Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии-18.7924-07-2026
3За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра015.4627-07-2026
4Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей0704-07-2026
5В Samba исправлены уязвимости, позволяющие захватить домен Active Directory09.9829-07-2026
6Из 54 из 55 выявленных через AI уязвимостей в SQLite оказались фиктивными 016.1603-08-2026
7🚨 Patch-Stress im Mai 2026027.809-05-2026
8ИБ-исследователь публикует в Exploitarium эксплоиты для десятков 0-day-уязвимостей0802-07-2026
9Релиз античит-инструментария TLAC 2.00729-06-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 17.63. Источник: www.opennet.ru.