1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Linux com hacker

Uma falha de segurança que permaneceu oculta no código de rede do Linux durante quase duas décadas acaba de ser exposta. Identificada como CVE-2026-64564 e batizada de SCTPhantom, a vulnerabilidade afeta diretamente o protocolo SCTP. De acordo com a informação detalhada pelo The Hacker News, este erro permite que utilizadores com um acesso local prévio consigam escalar privilégios até atingirem o estatuto máximo no sistema operativo.

O problema central reside na forma como a memória é gerida durante o processamento de comandos de rede. Devido a uma falha de sincronia que acontece ao processar uma sequência específica de endereços IP, o núcleo do sistema reutiliza um espaço de memória que já tinha sido descartado. Na prática, este vetor viabiliza a fuga de ambientes isolados — como os utilizados em arquiteturas de contentores — abrindo um caminho direto para a máquina hospedeira.

Como o erro foi exposto em laboratório

A deteção desta lacuna esteve a cargo do Tencent Zhuque Lab, que recorreu ao sistema automatizado Corvus AI. O uso desta plataforma de inteligência artificial orientada para a pesquisa de código permitiu isolar a vulnerabilidade. Para confirmar a sua gravidade, os investigadores conduziram testes práticos sobre várias distribuições populares de mercado.

Os resultados apresentados no relatório oficial não deixam espaço para dúvidas. A equipa alcançou sucesso em seis das oito tentativas realizadas para obter privilégios de administrador no host. A exploração manteve a sua eficácia mesmo com perfis rigorosos ativos e sem conceder qualquer permissão suplementar ao contentor. Esta realidade evidencia o perigo da vulnerabilidade quando o atacante dispõe de acesso elementar aos sockets da rede.

Limitações do ataque e correções disponíveis

Apesar do impacto considerável, a execução do SCTPhantom exige requisitos bastante específicos. O atacante tem de possuir acesso local à máquina alvo e o protocolo SCTP precisa de estar ativado. Como esta norma serve sobretudo para gerir caminhos múltiplos numa mesma ligação de forma simultânea, a exposição concentra-se em infraestruturas que necessitem desse recurso. Para grande parte das empresas portuguesas que operam servidores convencionais, o impacto é mitigado se o módulo não fizer parte das rotinas ativas.

A comunidade responsável pelo kernel reagiu ao incidente, atribuindo-lhe uma classificação de gravidade de 8,5 numa escala de 10. As correções oficiais encontram-se publicadas desde o início de agosto para as compilações estáveis recentes, abrangendo as versões 7.1.6, 6.18.42, 6.12.101 e 6.6.148. A indicação para os administradores de sistemas assenta em dois caminhos: atualizar de imediato os pacotes das máquinas ou desativar o módulo SCTP por completo para anular a superfície de ataque.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações TugaTechDiscord do TugaTechRSS do TugaTechSpeedtest TugaTechHost TugaTech