Por Security Talent en Viernes, 07 Agosto 2026
Categoría: Cybersecurity News, Threats & Industry Updates

Una vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a los usuarios locales obtener privilegios de root y escapar de los contenedores

Informe de seguridad regional

Evalúa la situación sin demora

Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede dar lugar a privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquier usuario que utilice un kernel más antiguo con SCTP accesible debe actualizarlo.

Resumen

  • Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede convertirse en privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la subsanan. Cualquier usuario que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.

Por qué es importante

Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede aprovecharse para obtener privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquiera que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.

Los equipos deben comprobar si esta situación afecta a su tecnología, sus servicios, sus obligaciones o sus decisiones en materia de riesgos.

Quién debe actuar

  • Equipos de operaciones de seguridad y de respuesta a incidentes
  • Responsables de tecnología y servicios
  • Responsables de riesgos, cumplimiento normativo y seguridad

Lista de comprobación de SecurityTalent

  1. Acceda a la fuente oficial y confirme el alcance, los sistemas afectados y los plazos.
  2. Asigne un responsable y evalúe la exposición utilizando el inventario actual.
  3. Aplicar las directrices oficiales o documentar la decisión sobre el riesgo y las pruebas de verificación.

Fuente y atribución

Fuente primaria: Una vulnerabilidad de 18 años de antigüedad en SCTP de Linux podría permitir a los usuarios locales obtener privilegios de root y escapar de los contenedores

Editor
The Hacker News
Autor/autoridad
The Hacker News
Publicado
7 de agosto de 2026
Reseña de SecurityTalent
18 de julio de 2026

Este es un resumen y análisis original de SecurityTalent basado en la fuente primaria enlazada. No se trata de una republicación. La fuente es la que determina si los hechos, las versiones o los plazos cambian tras nuestra reseña.

Publicaciones relacionadas

Dejar comentarios