Build credibility. Find opportunity. Advance in cybersecurity.
Tamaño de fuente: +

Una vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a los usuarios locales obtener privilegios de root y escapar de los contenedores

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede dar lugar a privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquier usuario que utilice un kernel más antiguo con SCTP accesible debe actualizarlo.

Resumen

  • Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede convertirse en privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la subsanan. Cualquier usuario que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Sign in to read full story
In order for you to continue reading the full contents of the post, you will need to login first

Derechos de autor

© SecurityTalent.com — original summary and analysis

Boletín de vulnerabilidades
3,8 millones de personas afectadas por la filtraci...

Artículos relacionados

 

Comentarios

¿Ya està registrado? Ingresa Aquí
No hay comentarios por el momento. Sé el primero en enviar un comentario.