SCTPhantom: una use-after-free vecchia 18 anni porta a root e container escape
Una
#use-after-free rimasta nascosta nel
#Kernel #Linux per quasi vent’anni può trasformarsi in un
#exploit completo per ottenere root e, in determinate condizioni, uscire da un container e compromettere l’host.
#SCTPhantom (CVE-2026-64564) colpisce il sottosistema SCTP ed è presente fin dal 2007: la recente pubblicazione di una PoC rende però il problema molto più concreto per chi gestisce server e infrastrutture
#Kubernetes.
Vediamo come nasce il bug, come viene trasformato in una catena di exploit e quali contromisure possono ridurne subito la superficie d’attacco.