Build credibility. Find opportunity. Advance in cybersecurity.
Taille du texte: +

Une faille SCTP de Linux datant de 18 ans pourrait permettre à des utilisateurs locaux d'obtenir les privilèges root et de s'échapper des conteneurs

Cybersecurity team reviewing a regional security update
Point sur la sécurité régionale

Évaluez rapidement

Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les privilèges root sur un hôte. Les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.

En bref

  • Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les droits root complets sur un hôte, et les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.
  • SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
Connectez-vous pour lire l'histoire complète
Pour pouvoir lire le contenu complet de l'article, vous devez d'abord vous connecter

Droit d'auteur

© SecurityTalent.com — original summary and analysis

3,8 millions de personnes touchées par une fuite d...

Sur le même sujet:

 

Commentaires

Déjà inscrit ? Connectez-vous ici
Pas encore de commentaire. Soyez le premier à commenter