SCTPhantom

Una #use-after-free rimasta nascosta nel #Kernel #Linux per quasi vent’anni può trasformarsi in un #exploit completo per ottenere root e, in determinate condizioni, uscire da un container e compromettere l’host. #SCTPhantom (CVE-2026-64564) colpisce il sottosistema SCTP ed è presente fin dal 2007: la recente pubblicazione di una PoC rende però il problema molto più concreto per chi gestisce server e infrastrutture #Kubernetes. Vediamo come nasce il bug, come viene trasformato in una catena

Leggi il contenuto originale su Mia mamma usa Linux!