Von Security Talent auf Freitag, 07. August 2026
Kategorie: Cybersecurity News, Threats & Industry Updates

Eine 18 Jahre alte SCTP-Sicherheitslücke in Linux könnte es lokalen Benutzern ermöglichen, Root-Rechte zu erlangen und Container zu umgehen

Regionales Sicherheitsupdate

Unverzüglich prüfen

Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen. Forscher von Tencent geben an, dass sie diesen Fehler genutzt haben, um aus einem Container zu entkommen und auf den darunterliegenden Rechner zuzugreifen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit SCTP-Unterstützung verwendet, sollte ein Update durchführen.

Auf einen Blick

  • Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen, und Forscher von Tencent geben an, dass sie ihn genutzt haben, um aus einem Container zu entkommen und Zugriff auf den darunterliegenden Rechner zu erlangen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit aktivem SCTP nutzt, sollte ein Update durchführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Warum das wichtig ist

Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann dazu genutzt werden, auf einem Host vollständige Root-Rechte zu erlangen. Forscher von Tencent geben an, dass sie diesen Fehler genutzt haben, um aus einem Container auszubrechen und auf den darunterliegenden Rechner zuzugreifen. Die Sicherheitslücke besteht bereits seit 2008. Der Patch ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit SCTP-Unterstützung verwendet, sollte ein Update durchführen.

Teams sollten prüfen, ob diese Entwicklung Auswirkungen auf ihre Technologie, Dienste, Verpflichtungen oder Risikobewertungen hat.

Wer sollte Maßnahmen ergreifen

  • Sicherheits- und Incident-Response-Teams
  • Technologie- und Serviceverantwortliche
  • Leiter der Bereiche Risiko, Compliance und Sicherheit

SecurityTalent-Maßnahmencheckliste

  1. Öffnen Sie die offizielle Quelle und überprüfen Sie den Umfang, die betroffenen Systeme und den Zeitrahmen.
  2. Bestimmen Sie einen Verantwortlichen und bewerten Sie das Risiko anhand des aktuellen Bestandsverzeichnisses.
  3. Wenden Sie die offiziellen Leitlinien an oder dokumentieren Sie die Risikobewertung und die Nachweise zur Überprüfung.

Quelle und Zuordnung

Primärquelle: 18 Jahre alte SCTP-Sicherheitslücke in Linux könnte lokalen Benutzern Root-Rechte verschaffen und das Entkommen aus Containern ermöglichen

Herausgeber
The Hacker News
Autor / Quelle
The Hacker News
Veröffentlicht
7. August 2026
SecurityTalent-Bewertung
18. Juli 2026

Dies ist eine eigene Zusammenfassung und Analyse von SecurityTalent auf der Grundlage der verlinkten Primärquelle. Es handelt sich nicht um eine Wiederveröffentlichung. Die Quelle ist maßgeblich, falls sich Fakten, Versionen oder Fristen nach unserer Überprüfung ändern.

Verwandte Beiträge

Kommentare hinterlassen