fuente: https://thehackernews.com/2026/08/18-year-old-linux-sctp-flaw-could-let.html
Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de Tencent afirman haberlo utilizado para escapar de un contenedor y acceder a la máquina subyacente.
Esta vulnerabilidad existe desde 2008. La solución ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la corrigen. Se recomienda a quienes utilicen un kernel antiguo con acceso a SCTP que actualicen.
Identificada como CVE-2026-64564 y denominada SCTPhantom por sus descubridores, la vulnerabilidad se hizo pública el 6 de agosto, dos días después de que el equipo CVE del kernel la asignara. Al momento de redactar este informe, no se había publicado ningún código de explotación, y The Hacker News no encontró ninguna entrada para esta vulnerabilidad en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA hasta el 7 de agosto.
Reddit y otros sitios web consideran abandonar Google debido al impacto de la inteligencia artificial en los resultados de búsqueda y la obtención de respuestas...
Leer artículo →Millones de vehículos en Estados Unidos llevan un dispositivo oculto diseñado para protegerlos contra robos. Sin embargo, este dispositivo ha permitido que desc...
Leer artículo →Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos p...
Leer artículo →