360社区's Archiver
版块
›
粉丝杂谈
› Linux 内核 SCTPhantom 长期权限提升漏洞(CVE-2026-64564)
龙云宗主^__^
发表于 2026-8-10 13:57
Linux 内核 SCTPhantom 长期权限提升漏洞(CVE-2026-64564)
腾讯朱雀安全团队披露一款存在**18 年之久**的 Linux 内核高危漏洞,漏洞位于 SCTP 网络协议模块,属于释放后使用(UAF)缺陷:
[*]攻击能力:低权限本地程序可提权至系统最高权限,还能突破容器隔离、横向控制宿主机,默认安全限制下即可利用;
[*]处置进展:官方已发布修复补丁,建议云服务器、容器集群运维人员优先升级内核版本。
页:
[1]
查看完整版本:
Linux 内核 SCTPhantom 长期权限提升漏洞(CVE-2026-64564)