Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede dar lugar a privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, la solucionan. Cualquier usuario que utilice un kernel más antiguo con SCTP accesible debe actualizarlo.
Resumen
Un fallo de «uso tras liberación» (use-after-free) en el código de red SCTP de Linux puede convertirse en privilegios de root completos en un host, y los investigadores de Tencent afirman que lo utilizaron para escapar de un contenedor y acceder a la máquina subyacente. La vulnerabilidad existe desde 2008. La corrección ya está disponible: los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la subsanan. Cualquier usuario que utilice un núcleo más antiguo con SCTP accesible debería actualizarlo.
SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
El registro protege la privacidad de los miembros y mantiene tu progreso, actividad guardada y acceso personalizado vinculados contigo.
No se requiere pago.
Escucha pódcast de ciberseguridad para miembros y participa en conversaciones elegibles de la comunidad.
Realiza exámenes privados de práctica para certificaciones con explicaciones detalladas y resultados descargables.
Crea tu perfil de ciberseguridad y guarda empleos, eventos y actividades de aprendizaje relevantes.
Los resultados de tus exámenes de práctica permanecen privados. Algunos contenidos también dependen de la privacidad del propietario o del plan elegible.