xaker

Уязвимость SCTPhantom существовала в коде Linux 18 лет

  • четверг, 13 августа 2026 г. в 00:00:35
https://xakep.ru/2026/08/12/sctphantom/
Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.