Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les privilèges root sur un hôte. Les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.
En bref
Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les droits root complets sur un hôte, et les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.
SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
L’inscription protège la vie privée des membres et relie à votre compte votre progression, vos éléments enregistrés et votre accès personnalisé.
Aucun paiement requis.
Écoutez les podcasts cybersécurité réservés aux membres et participez aux conversations communautaires admissibles.
Passez des examens privés de préparation aux certifications avec des explications détaillées et des résultats téléchargeables.
Créez votre profil cybersécurité et enregistrez les emplois, événements et activités d’apprentissage pertinents.
Les résultats de vos examens restent privés. Certains contenus dépendent aussi des paramètres de confidentialité de leur propriétaire ou de l’admissibilité du forfait.