Navegación

Vulnerabilidad de SCTP en Linux, con 18 años de antigüedad, podría permitir a usuarios locales obtener acceso de administrador y escapar a contedores.

fuente: https://thehackernews.com/2026/08/18-year-old-linux-sctp-flaw-could-let.html

Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de Tencent afirman haberlo utilizado para escapar de un contenedor y acceder a la máquina subyacente.

Esta vulnerabilidad existe desde 2008. La solución ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la corrigen. Se recomienda a quienes utilicen un kernel antiguo con acceso a SCTP que actualicen.

Identificada como CVE-2026-64564 y denominada SCTPhantom por sus descubridores, la vulnerabilidad se hizo pública el 6 de agosto, dos días después de que el equipo CVE del kernel la asignara. Al momento de redactar este informe, no se había publicado ningún código de explotación, y The Hacker News no encontró ninguna entrada para esta vulnerabilidad en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA hasta el 7 de agosto.

Últimas noticias

27 DE JULIO, 2026

Samsung One UI 9 bloquea el teléfono para siempre después de 13 códigos incorrectos.

Samsung está reforzando considerablemente la seguridad de la pantalla de bloqueo en One UI 9, su interfaz basada en Android 17. La nueva regla es estricta: si s...

Leer artículo
27 DE JULIO, 2026

TELESHIM abusa de Telegram como centro de mando y control en ataques contra gobiernos de Oriente Medio.

Investigadores de ciberseguridad han detectado nueva actividad maliciosa por parte de un grupo de ciberdelincuentes vinculado al este de Asia, que ataca a entid...

Leer artículo
27 DE JULIO, 2026

CVE-2026-49176: Se publica una prueba de concepto (PoC) de la vulnerabilidad de elevación de privilegios de Windows WalletService.

CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equi...

Leer artículo