
Uma falha de segurança que permaneceu oculta no código de rede do Linux durante quase duas décadas acaba de ser exposta. Identificada como CVE-2026-64564 e batizada de SCTPhantom, a vulnerabilidade afeta diretamente o protocolo SCTP. De acordo com a informação detalhada pelo The Hacker News, este erro permite que utilizadores com um acesso local prévio consigam escalar privilégios até atingirem o estatuto máximo no sistema operativo.
O problema central reside na forma como a memória é gerida durante o processamento de comandos de rede. Devido a uma falha de sincronia que acontece ao processar uma sequência específica de endereços IP, o núcleo do sistema reutiliza um espaço de memória que já tinha sido descartado. Na prática, este vetor viabiliza a fuga de ambientes isolados — como os utilizados em arquiteturas de contentores — abrindo um caminho direto para a máquina hospedeira.
Como o erro foi exposto em laboratório
A deteção desta lacuna esteve a cargo do Tencent Zhuque Lab, que recorreu ao sistema automatizado Corvus AI. O uso desta plataforma de inteligência artificial orientada para a pesquisa de código permitiu isolar a vulnerabilidade. Para confirmar a sua gravidade, os investigadores conduziram testes práticos sobre várias distribuições populares de mercado.
Os resultados apresentados no relatório oficial não deixam espaço para dúvidas. A equipa alcançou sucesso em seis das oito tentativas realizadas para obter privilégios de administrador no host. A exploração manteve a sua eficácia mesmo com perfis rigorosos ativos e sem conceder qualquer permissão suplementar ao contentor. Esta realidade evidencia o perigo da vulnerabilidade quando o atacante dispõe de acesso elementar aos sockets da rede.
Limitações do ataque e correções disponíveis
Apesar do impacto considerável, a execução do SCTPhantom exige requisitos bastante específicos. O atacante tem de possuir acesso local à máquina alvo e o protocolo SCTP precisa de estar ativado. Como esta norma serve sobretudo para gerir caminhos múltiplos numa mesma ligação de forma simultânea, a exposição concentra-se em infraestruturas que necessitem desse recurso. Para grande parte das empresas portuguesas que operam servidores convencionais, o impacto é mitigado se o módulo não fizer parte das rotinas ativas.
A comunidade responsável pelo kernel reagiu ao incidente, atribuindo-lhe uma classificação de gravidade de 8,5 numa escala de 10. As correções oficiais encontram-se publicadas desde o início de agosto para as compilações estáveis recentes, abrangendo as versões 7.1.6, 6.18.42, 6.12.101 e 6.6.148. A indicação para os administradores de sistemas assenta em dois caminhos: atualizar de imediato os pacotes das máquinas ou desativar o módulo SCTP por completo para anular a superfície de ataque.







Nenhum comentário
Seja o primeiro!