fuente: https://thehackernews.com/2026/08/18-year-old-linux-sctp-flaw-could-let.html
Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de Tencent afirman haberlo utilizado para escapar de un contenedor y acceder a la máquina subyacente.
Esta vulnerabilidad existe desde 2008. La solución ya está disponible: los kernels estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, publicados el 3 de agosto, la corrigen. Se recomienda a quienes utilicen un kernel antiguo con acceso a SCTP que actualicen.
Identificada como CVE-2026-64564 y denominada SCTPhantom por sus descubridores, la vulnerabilidad se hizo pública el 6 de agosto, dos días después de que el equipo CVE del kernel la asignara. Al momento de redactar este informe, no se había publicado ningún código de explotación, y The Hacker News no encontró ninguna entrada para esta vulnerabilidad en el catálogo de Vulnerabilidades Explotadas Conocidas de CISA hasta el 7 de agosto.
Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrollador...
Leer artículo →Check Point has released security updates to address multiple vulnerabilities impacting Security Management and Multi-Domain Management (MDSM) products, includi...
Leer artículo →Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...
Leer artículo →