Vulnerabilidad de 18 años en Linux SCTP permite escalada de privilegios

Publicado el

Falla crítica en Linux SCTP

Un error de uso después de liberar en el código de red SCTP de Linux puede ser explotado por usuarios locales para obtener privilegios de root en el sistema host. Investigadores de Tencent han demostrado que esta vulnerabilidad, que data de 2008, permite escapar de contenedores y acceder a la máquina subyacente.

La vulnerabilidad, identificada como CVE-2026-64564 y apodada SCTPhantom, fue divulgada públicamente el 6 de agosto de 2026, tan solo dos días después de que el equipo de CVE asignara el identificador. A pesar de su antigüedad, el error sigue presente en todas las versiones del núcleo de Linux desde la 2.6.25. La solución se ha incluido en los núcleos estables 7.1.6, 6.18.42, 6.12.101 y 6.6.148, lanzados el 3 de agosto, por lo que se recomienda a todos los usuarios que utilicen versiones antiguas actualizar su sistema.

Detalles técnicos de la vulnerabilidad

El protocolo SCTP permite que una conexión utilice múltiples rutas de red simultáneamente, lo que aumenta su flexibilidad y eficiencia. Sin embargo, la falla se origina en un error de gestión de identidad: el núcleo verifica una solicitud de eliminación contra la dirección de origen del paquete, pero actúa sobre una ruta seleccionada utilizando una dirección diferente. Este desajuste puede llevar a que el núcleo reutilice un puntero de memoria ya liberado, facilitando el acceso no autorizado.

A pesar de que la vulnerabilidad es local y requiere que SCTP sea accesible en el objetivo, lo que limita su exposición, el laboratorio Zhuque de Tencent ha informado que pudo obtener acceso root en diversas construcciones del núcleo que probó, incluyendo Debian 13, Ubuntu 24.04, Rocky Linux 9 y RHEL 9.

Impacto y recomendaciones

Aunque no se ha publicado código de explotación en el momento de escribir este artículo, la gravedad de la vulnerabilidad ha sido valorada en 8.5 bajo el sistema CVSS v4.0. Sin embargo, se ha señalado que la NVD aún no ha asignado una puntuación ni clasificación de debilidad a esta falla.

Los proveedores suelen aplicar parches sin cambiar a una nueva versión del núcleo, lo que significa que una simple cadena de versión del núcleo no garantiza que un sistema esté protegido. Se aconseja a los usuarios que consulten el rastreador de su distribución para confirmar la implementación del parche correspondiente.

Para aquellos que no necesiten SCTP, bloquear el módulo puede eliminar la superficie de ataque de manera efectiva.

Tencent atribuye el hallazgo a Corvus AI, una plataforma de investigación de múltiples agentes que ha ayudado a identificar esta y otras vulnerabilidades en el núcleo. SCTPhantom se suma a una serie de fallos de núcleo de larga data que han sido descubiertos recientemente con la asistencia de máquinas, junto con GhostLock en julio.

La comunidad de seguridad sigue vigilando de cerca esta vulnerabilidad, y se insta a todos los administradores de sistemas a priorizar las actualizaciones para mitigar posibles riesgos de explotación.

Fuente

Ver noticia original