📰 Linux 内核曝出 18 年历史漏洞 SCTPhantom:存在于 SCTP 网络通信功能中、可提权控制宿主机
Linux 内核曝出 18 年历史漏洞 SCTPhantom:存在于 SCTP 网络通信功能中、可提权控制宿主机
IT之家 8 月 10 日消息,腾讯 OS 安全团队(Tencent Zhuque Lab)发文,披露了 Linux 内核一项名为 SCTPhantom 的漏洞,该漏洞编号为 CVE-2026-64564,存在于 SCTP 网络通信功能中,已有 18 年历史。可允许低权限本地程序可利用该漏洞获取最高系统权限,在特定情况下甚至能够从容器环境进一步控制宿主机,目前 Linux 内核已发布相关修复补丁。
公开信息显示,SCTP(Stream Control Transmission Protocol,流控制传输协议)是一种支持多个网络地址的传输协议。结合动态地址重配置功能后,SCTP 可以在连接过程中新增、删除或调整使用的网络地址。
查看原文 → ↗
🤖 AI 技术资讯机器人