18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers

🖥️ Systèmes & Réseaux

18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers

18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers

A use-after-free bug in Linux's SCTP networking code can be turned into full root on a host, and Tencent researchers say they used it to escape a container and reach the machine underneath. The flaw has existed since 2008. The fix already shipped: stable kernels 7.1.6, 6.18.42, 6.12.101 and 6.6.148, released August 3, close it. Anyone running an older kernel with SCTP reachable should update.

📖 Cet article provient d'une source externe.

🔗 Lire l'article complet sur la source →

65 mots extraits · Source originale


🔥 OFFRE PARTENAIRE

Blackview WAVE 10, 8 Go + 128 Go, écran 6,88 pouces, Android 16, processeur octocœur Unisoc UMS9230E, réseau : 4G, OTG (bleu iris)

🔥 Blackview WAVE 10, 8 Go + 128 Go, écran 6,88 pouces, Android 16, processeur octocœur Unisoc UMS9230E, réseau : 4G, OTG (bleu iris) - Une offre exceptionnelle à ne pas manquer ! Cliquez pour découvrir.
✅ Consultez les photos supplémentaires.

✅ Découvrez toutes les caractéristiques.

✅ Vérifiez la disponibilité actuelle.

✅ Consultez les avis des acheteurs.

Posts les plus consultés de ce blog

Logitech’s awesome MX Master 3S mouse drops to under $100

What Watching a Soccer Final Does to Your Body, According to Science

Quantum error correction can constantly recalibrate a processor

Gigantic Jet 

Show HN: CheapSecurity – Lightweight, Self-Hosted CCTV for Linux SBCs

Apple Is Suing OpenAI for Allegedly Stealing Hardware Secrets

Geoffrey Hinton, le prix Nobel de physique qui a démissionné de Google et dénoncé les dangers de l'intelligence artificielle pour l'humanité

⚡ Weekly Recap: Rogue AI Agents, Check Point Exploit, Slopsquatting, ClickFix Lures and More

A no-brainer for protecting your brain

Comment mettre un accent à une lettre majuscule À, É, È, Ç, Î, Ô, Û pour Windows