Build credibility. Find opportunity. Advance in cybersecurity.

Una vulnerabilità di Linux relativa al protocollo SCTP, risalente a 18 anni fa, potrebbe consentire agli utenti locali di ottenere i privilegi di root e sfuggire ai container

Cybersecurity team reviewing a regional security update
Aggiornamento sulla sicurezza regionale

Valutare tempestivamente

Un bug di tipo "use-after-free" nel codice di rete SCTP di Linux può essere sfruttato per ottenere i privilegi di root su un host; i ricercatori di Tencent affermano di averlo utilizzato per sfuggire a un container e raggiungere la macchina sottostante. La vulnerabilità esiste dal 2008. La correzione è già disponibile: i kernel stabili 7.1.6, 6.18.42, 6.12.101 e 6.6.148, rilasciati il 3 agosto, risolvono il problema. Chiunque utilizzi un kernel più vecchio su cui SCTP sia attivo dovrebbe effettuare l’aggiornamento.

In sintesi

  • Un bug di tipo «use-after-free» nel codice di rete SCTP di Linux può essere sfruttato per ottenere i privilegi di root su un host; i ricercatori di Tencent affermano di averlo utilizzato per sfuggire a un container e raggiungere la macchina sottostante. La vulnerabilità esiste dal 2008. La correzione è già disponibile: i kernel stabili 7.1.6, 6.18.42, 6.12.101 e 6.6.148, rilasciati il 3 agosto, risolvono il problema. Chiunque utilizzi un kernel precedente su cui SCTP sia accessibile dovrebbe effettuare l’aggiornamento.
  • SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Continua a leggere

Copyright

© SecurityTalent.com — original summary and analysis

  2 Visite