Linux内核曝出18年历史漏洞SCTPhantom
创始人
2026-08-12 08:39:55
0

IT之家 8 月 10 日消息,腾讯 OS 安全团队(Tencent Zhuque Lab)发文,披露了 Linux 内核一项名为 SCTPhantom 的漏洞,该漏洞编号为 CVE-2026-64564,存在于 SCTP 网络通信功能中,已有 18 年历史。可允许低权限本地程序可利用该漏洞获取最高系统权限,在特定情况下甚至能够从容器环境进一步控制宿主机,目前 Linux 内核已发布相关修复补丁。

公开信息显示,SCTP(Stream Control Transmission Protocol,流控制传输协议)是一种支持多个网络地址的传输协议。结合动态地址重配置功能后,SCTP 可以在连接过程中新增、删除或调整使用的网络地址。

SCTPhantom 漏洞源于 Linux 内核处理 SCTP 地址变更请求时的逻辑缺陷。内核在检查地址删除请求以及执行后续操作时,使用了不同的地址信息。黑客如果按照特定顺序发送操作请求,可能导致某个网络连接对象对应的内存已经被释放,但内核仍继续访问该内存区域,从而形成“释放后使用”(Use-After-Free,UAF)漏洞,之后即可帮助黑客读取内核数据,构造完整权限提升攻击链。

除此之外,SCTPhantom 还可能被用于突破容器隔离机制。由于 Linux 容器与宿主机共享同一个内核,一旦漏洞能够直接影响内核安全,就可能绕过原有的容器隔离限制。

在测试环境中,即使保持默认 seccomp 系统调用限制,并且没有额外授予容器 CAP_NET_ADMIN 或 CAP_SYS_ADMIN 权限,研究团队仍发现攻击成功率较高。在 8 次测试中,有 6 次成功获得宿主机最高权限。

不过,研究团队强调,相应漏洞实际攻击效果仍取决于多个因素,包括目标系统是否启用了 SCTP 功能、容器允许使用的网络能力,以及 Linux 安全策略和权限配置情况。目前 Linux 6.6.148、6.12.101、6.18.42、7.1.6,以及主线内核 7.2-rc5 已修复相应漏洞。

上一篇:消息称微软Maia 300 AI芯片最快下月亮相

下一篇:没有了

相关内容

热门资讯

Linux内核曝出18年历史漏... IT之家8月10日消息,腾讯OS安全团队(TencentZhuqueLab)发文,披露了Linux内...
消息称微软Maia 300 A... IT之家8月10日消息,据外媒TheInformation今日援引知情人士消息,微软计划今年秋季推出...
AI智能体"狂扫&q... 运行AI工作负载的芯片发热量过高,这是数据中心耗电量巨大、需要大规模冷却系统的重要原因之一。如今,创...
AI演员商业化提速 真人表演价... 中新网北京8月10日电(记者高凯)近期,AI女演员60秒广告报价25.8万元的行业消息,让AI虚拟演...
中文在线携手火山引擎探索AI与... 8月10日,中文在线宣布,公司与火山引擎近日达成深度业务合作。双方将围绕视频生成模型Seedance...
原创 中... 在AI大模型技术刚刚问世时,客服就被外界一致认为是AI第一批全面替代的岗位。到了2026年,接入大模...
Meta(META.US)发布... 智通财经获悉,Meta(META.US)推出了一款轻量级的新人工智能模型,其体量小到可以在单台电脑上...
AI辅助修复令Linux内核候... IT时代网8月10日消息,Linux7.2-rc7候选版本近日正式发布,内核进入最终测试阶段。若不出...
用友焕新,从企业软件到企业AI... 8月6日—8日,由用友主办的2026全球商业创新大会(GBIC·2026)在南京隆重召开。本次大会以...