
Évaluez rapidement
Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les privilèges root sur un hôte. Les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.
En bref
- Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les droits root complets sur un hôte, et les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif est déjà disponible : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel le protocole SCTP est accessible doit effectuer la mise à jour.
- SecurityTalent a examiné la source officielle mentionnée et en a conservé la mention d’origine.
Pourquoi est-ce important ?
Une faille de type « use-after-free » dans le code réseau SCTP de Linux peut permettre d’obtenir les privilèges root sur un hôte. Les chercheurs de Tencent affirment l’avoir exploitée pour s’échapper d’un conteneur et accéder à la machine sous-jacente. Cette faille existe depuis 2008. Le correctif a déjà été intégré : les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148, publiés le 3 août, corrigent cette faille. Toute personne utilisant un noyau plus ancien sur lequel SCTP est accessible doit effectuer la mise à jour.
Les équipes doivent vérifier si cette évolution affecte leur technologie, leurs services, leurs obligations ou leurs décisions en matière de risques.
Qui doit agir
- Les équipes chargées des opérations de sécurité et de la réponse aux incidents
- Responsables techniques et des services
- Responsables des risques, de la conformité et de la sécurité
Liste de contrôle des mesures à prendre de SecurityTalent
- Consultez la source officielle et vérifiez la portée, les systèmes concernés et le calendrier.
- Désignez un responsable et évaluez l’exposition au risque à l’aide de l’inventaire actuel.
- Appliquez les recommandations officielles ou consignez la décision relative au risque ainsi que les preuves de vérification.
Source et attribution
Source primaire : une faille SCTP de Linux vieille de 18 ans pourrait permettre à des utilisateurs locaux d'obtenir les privilèges root et de s'échapper des conteneurs
- Éditeur
- The Hacker News
- Auteur / source
- The Hacker News
- Publié
- 7 août 2026
- Avis sur SecurityTalent
- 18 juillet 2026
Il s'agit d'un résumé et d'une analyse originaux de SecurityTalent basés sur la source primaire mentionnée. Il ne s'agit pas d'une republication. La source fait foi en cas de modification des faits, des versions ou des dates limites après notre analyse.