SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape
Una #use-after-free rimasta nascosta nel #Kernel #Linux per quasi vent’anni può trasformarsi in un #exploit completo per ottenere root e, in determinate condizioni, uscire da un container e compromettere l’host. #SCTPhantom (CVE-2026-64564) colpisce il sottosistema SCTP ed è presente fin dal 2007: la recente pubblicazione di una PoC rende però il problema molto più concreto per chi gestisce server e infrastrutture #Kubernetes. Vediamo come nasce il bug, come viene trasformato in una catena di exploit e quali contromisure possono ridurne subito la superficie d’attacco.
Commenti

Ancora nessun commento. Sii il primo!

Accedi per votare e commentare!

Feed RSS

Iscriviti al Feed RSS

Ricevi le ultime news di ZioBudda direttamente nel tuo aggregatore.

ZioBudda.org

Portal dedicato al mondo Linux, open source e cultura hacker dal 2001. Notizie, discussioni, community italiana.