Faille Linux SCTP vieille de 18 ans permet l'escalade root et l'évasion de conteneur
7 août 2026 · Cybersécurité · CRWD,PANW,QLYS,IBM
Une vulnérabilité use-after-free (CVE-2026-64564, baptisée SCTPhantom) dans le code réseau SCTP du noyau Linux, présente depuis 2008, permet à un utilisateur local d'obtenir les droits root et de s'échapper d'un conteneur. Tencent Zhuque Lab rapporte avoir réussi l'évasion de conteneur dans 6 cas sur 8 lors de leurs tests, sur des distributions majeures comme Debian 13, Ubuntu 24.04 et RHEL 9. Le correctif a été intégré dans les noyaux stables 7.1.6, 6.18.42, 6.12.101 et 6.6.148 publiés le 3 août. Aucun exploit public ni entrée dans le catalogue KEV de la CISA n'était répertorié au moment de la rédaction.