Vulnerabilidad de 18 años en el kernel de Linux permite a los atacantes obtener acceso root completo al sistema
Resumen Informativo
De acuerdo a la publicación titulada Una vulnerabilidad SCTP del kernel de Linux de hace 18 años permite a los atacantes obtener raíz completa en el host, difundida en fecha 07/08/2026 17:05, por el medio Cybersecuritynews (Autor: Guru Baran):
Una vulnerabilidad del kernel de Linux recientemente revelada, denominada SCTPhantom y rastreada como CVE-2026-64564, permite a los atacantes escalar desde el acceso local sin privilegios a la raíz completa e incluso escapar de los contenedores para comprometer el host subyacente. La falla es un error de uso después de la liberación en la función de reconfiguración dinámica de direcciones SCTP del kernel y, sorprendentemente, su causa raíz se remonta al código introducido en Linux 2.6.25 en diciembre de 2007, por lo que tenía casi 18 años antes de ser descubierto.
La vulnerabilidad reside en la forma en que el kernel maneja los fragmentos ASCONF, un mecanismo definido en RFC 5061 que permite a las asociaciones SCTP agregar, eliminar o reconfigurar rutas de red sobre la marcha. Los investigadores de seguridad del equipo de seguridad de TencentOS, utilizando un sistema autónomo de investigación de vulnerabilidades llamado Corvus AI, convirtieron este error de memoria sin procesar en una cadena completa de escalada de privilegios. El exploit recupera el transporte liberado utilizando un buffer de anillo de socket de paquetes, filtrando una dirección de memoria del kernel en el proceso. La cadena de exploits se validó en una amplia gama de entornos, incluidos Ubuntu 24.04, Debian 13, Rocky Linux 9 y múltiples compilaciones de kernel que van desde 5.14 hasta una versión candidata a 7.2, logrando root en todos los casos probados.
El equipo CVE del kernel de Linux anunció formalmente CVE-2026-64564 el 4 de agosto de 2026, luego de una divulgación privada que comenzó el 12 de julio. La publicación La vulnerabilidad SCTP del kernel de Linux de hace 18 años permite a los atacantes obtener raíz completa en el host apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Una vulnerabilidad SCTP del kernel de Linux de hace 18 años permite a los atacantes obtener raíz completa en el host |
| Publicado: | 07/08/2026 17:05 |
| Enlace: | https://cybersecuritynews.com/18-year-old-linux-kernel-sctp-vulnerability |
| Consultado: | 08/08/2026 |