
Evalúa la situación sin demora
Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede dar lugar a privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquier usuario que utilice un kernel más antiguo con SCTP accesible debe actualizarlo.
Resumen
- Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede convertirse en privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la subsanan. Cualquier usuario que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.
- SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.


Comentarios