Por qué es importante
Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede aprovecharse para obtener privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquiera que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.
Los equipos deben comprobar si esta situación afecta a su tecnología, sus servicios, sus obligaciones o sus decisiones en materia de riesgos.
Quién debe actuar
- Equipos de operaciones de seguridad y de respuesta a incidentes
- Responsables de tecnología y servicios
- Responsables de riesgos, cumplimiento normativo y seguridad
Lista de comprobación de SecurityTalent
- Acceda a la fuente oficial y confirme el alcance, los sistemas afectados y los plazos.
- Asigne un responsable y evalúe la exposición utilizando el inventario actual.
- Aplicar las directrices oficiales o documentar la decisión sobre el riesgo y las pruebas de verificación.
Fuente y atribución
- Editor
- The Hacker News
- Autor/autoridad
- The Hacker News
- Publicado
- 7 de agosto de 2026
- Reseña de SecurityTalent
- 18 de julio de 2026
Este es un resumen y análisis original de SecurityTalent basado en la fuente primaria enlazada. No se trata de una republicación. La fuente es la que determina si los hechos, las versiones o los plazos cambian tras nuestra reseña.