Navegación

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

fuente: https://thehackernews.com/2026/08/18-year-old-linux-sctp-flaw-could-let.html

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de Tencent afirman haberlo utilizado para escapar de un contenedor y acceder a la máquina subyacente.

Esta vulnerabilidad existe desde 2008. La solución ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la corrigen. Se recomienda a quienes utilicen un kernel antiguo con acceso a SCTP que actualicen.

Identificada como CVE-2026-64564 y denominada SCTPhantom por sus descubridores, la vulnerabilidad se hizo pública el 6 de agosto, dos días después de que el equipo CVE del kernel la asignara. Al momento de redactar este informe, no se había publicado ningún código de explotación, y The Hacker News no encontró ninguna entrada para esta vulnerabilidad en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA hasta el 7 de agosto.

Últimas noticias

06 DE OCTUBRE, 2026

IBM corrige 25 vulnerabilidades de Langflow, incluyendo dos fallos críticos de ejecución remota de código.

IBM ha publicado un boletín de seguridad que cubre 25 vulnerabilidades de Langflow en las versiones 1.0.0 a 1.12.2 de Langflow OSS. Dos de estas vulnerabilidade...

Leer artículo →
06 DE OCTUBRE, 2026

Ventoy: revitaliza tus memorias USB.

Ventoy es una utilidad gratuita que permite convertir memorias USB en pendrives multiarranque para guardar e instalar múltiples sistemas operativos. Seguro que...

Leer artículo →
06 DE OCTUBRE, 2026

Ingeniero condenado por bloquear más de 3.000 dispositivos en la red de su empresa.

Un exingeniero de infraestructura de una empresa industrial con sede en Nueva Jersey fue sentenciado a 32 meses de prisión por bloquear miles de dispositivos en...

Leer artículo →