
Valutare tempestivamente
Un bug di tipo "use-after-free" nel codice di rete SCTP di Linux può essere sfruttato per ottenere i privilegi di root su un host; i ricercatori di Tencent affermano di averlo utilizzato per sfuggire a un container e raggiungere la macchina sottostante. La vulnerabilità esiste dal 2008. La correzione è già disponibile: i kernel stabili 7.1.6, 6.18.42, 6.12.101 e 6.6.148, rilasciati il 3 agosto, risolvono il problema. Chiunque utilizzi un kernel più vecchio su cui SCTP sia attivo dovrebbe effettuare l’aggiornamento.
In sintesi
- Un bug di tipo «use-after-free» nel codice di rete SCTP di Linux può essere sfruttato per ottenere i privilegi di root su un host; i ricercatori di Tencent affermano di averlo utilizzato per sfuggire a un container e raggiungere la macchina sottostante. La vulnerabilità esiste dal 2008. La correzione è già disponibile: i kernel stabili 7.1.6, 6.18.42, 6.12.101 e 6.6.148, rilasciati il 3 agosto, risolvono il problema. Chiunque utilizzi un kernel precedente su cui SCTP sia accessibile dovrebbe effettuare l’aggiornamento.
- SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Copyright
© SecurityTalent.com — original summary and analysis

