Por Melhores Tech · deslize para ver →
Vulnerabilidade CVE-2026-64564 no protocolo SCTP do kernel Linux acumulou 18 anos sem correção; exploração permite escalar até root e escapar de containers Docker.
É uma vulnerabilidade (CVE-2026-64564) no protocolo SCTP do kernel Linux que permaneceu sem correção por 18 anos. Ela permite que um usuário local eleve seus privilégios até root e escape de containers, com taxa de sucesso de 75%…
As versões 7.1.6, 6.18.42, 6.12.101 e 6.6.148 do kernel trazem a correção oficial. Administradores que não puderem atualizar imediatamente devem desativar o módulo SCTP com 'sudo modprobe -r sctp'.
A exploração requer que o invasor já tenha acesso local ao sistema e que o módulo SCTP esteja ativo. Servidores em nuvem e ambientes de containers (Docker, Kubernetes) com SCTP habilitado estão entre os mais expostos.
melhorestech.com