Skip to content
Saltar al contenido principal
Volver a noticias
redes The Hacker News Verificada

Flaw de 18 años en Linux SCTP podría permitir a usuarios locales obtener root y escapar de contenedores

linux sctp vulnerabilidad seguridad contenedores

Análisis CyberFlows

Esta noticia es importante porque resalta la importancia de mantener actualizados los sistemas operativos y aplicar parches de seguridad de manera oportuna. La vulnerabilidad en el código SCTP de Linux puede ser explotada por atacantes para obtener acceso no autorizado y escapar de contenedores, lo que representa un riesgo significativo para la seguridad de los sistemas. Los profesionales de seguridad deben estar atentos a estas vulnerabilidades y aplicar las actualizaciones necesarias para proteger sus sistemas. Además, esta noticia destaca la importancia de la investigación y el descubrimiento de vulnerabilidades por parte de investigadores de seguridad como los de Tencent.

Acciones recomendadas: Actualizar los kernels estables a versiones 7.1.6, 6.18.42, 6.12.101 o 6.6.148 | Revisar los sistemas para detectar posibles vulnerabilidades en el código SCTP de Linux | Aplicar parches de seguridad de manera oportuna para prevenir ataques

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Un bug de use-after-free en el código de red SCTP de Linux puede ser explotado para obtener acceso de root en un host y escapar de contenedores. La vulnerabilidad ha existido desde 2008 y ya se ha liberado una actualización para kernels estables. Los sistemas que utilizan kernels anteriores con SCTP accesible deben actualizarse lo antes posible.

A use-after-free bug in Linux's SCTP networking code can be turned into full root on a host, and Tencent researchers say they used it to escape a container and reach the machine underneath. The flaw has existed since 2008. The fix already shipped: stable kernels 7.1.6, 6.18.42, 6.12.101 and 6.6.148, released August 3, close it. Anyone running an older kernel with SCTP reachable should update.

CompartirXin

Noticias relacionadas