Navegación

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

fuente: https://thehackernews.com/2026/08/18-year-old-linux-sctp-flaw-could-let.html

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de Tencent afirman haberlo utilizado para escapar de un contenedor y acceder a la máquina subyacente.

Esta vulnerabilidad existe desde 2008. La solución ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la corrigen. Se recomienda a quienes utilicen un kernel antiguo con acceso a SCTP que actualicen.

Identificada como CVE-2026-64564 y denominada SCTPhantom por sus descubridores, la vulnerabilidad se hizo pública el 6 de agosto, dos días después de que el equipo CVE del kernel la asignara. Al momento de redactar este informe, no se había publicado ningún código de explotación, y The Hacker News no encontró ninguna entrada para esta vulnerabilidad en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA hasta el 7 de agosto.

Últimas noticias

03 DE AGOSTO, 2026

La cadena de exploits de SonicWall SMA ahora alimenta los ataques de ransomware de INC.

Una cadena de exploits para SonicWall SMA permite a un atacante no autenticado obtener acceso de administrador en los dispositivos VPN SMA 1000. Volexity detect...

Leer artículo
03 DE AGOSTO, 2026

N-able afirma que los atacantes se apoderan de los servidores de N-central después de que la solución inicial resultara incompleta.

N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas d...

Leer artículo
03 DE AGOSTO, 2026

Weidmueller PROCON-WEB SCADA Inyección SQL CVE-2026-16462 Calificación CVSS 9.8

Una vulnerabilidad crítica de inyección SQL afecta al sistema SCADA PROCON-WEB de Weidmueller. Identificada como CVE-2026-16462, tiene una puntuación CVSS de 9....

Leer artículo