Build credibility. Find opportunity. Advance in cybersecurity.

Una vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a los usuarios locales obtener privilegios de root y escapar de los contenedores

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede dar lugar a privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquier usuario que utilice un kernel más antiguo con SCTP accesible debe actualizarlo.

Resumen

  • Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede convertirse en privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la subsanan. Cualquier usuario que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo
  2 Visitas

SecurityTalent.com es independiente y no está afiliado ni respaldado por ningún organismo de certificación, incluidos ISC2, ISACA o EC-Council. Todos los nombres de certificaciones y marcas pertenecen a sus respectivos propietarios.