Linux'un SCTP ağ kodunda bulunan bir use-after-free açığı, Tencent araştırmacıları tarafından kök kazanmak ve konteynerden kaçmak için kullanıldı. Bu açığın adı SCTPhantom ve CVE-2026-64564 olarak takip ediliyor.
Açık, 2008 yılından beri var ve Linux 2.6.25 sürümünden beri tüm çekirdeklerde bulunuyor. Tencent Zhuque Lab, bu açığı Debian 13, Ubuntu 24.04, Rocky Linux 9 ve RHEL 9 ile OpenCloudOS için test etti ve kök kazandı.
Açık, yerel bir açıklık ve SCTP'nin hedefte ulaşılabilir olması gerekiyor. Bu koşullar sağlandığında, Tencent araştırmacıları, konteynerden kaçmak ve makineye erişmek için bu açığı kullandı.
SCTP, bir bağlantının birden fazla ağ yolunda çalışmasına izin veren bir taşıma protokolüdür. Dinamik adres yeniden yapılandırma özelliği, bir peer'in bağlantının ortasında adresleri eklemesine veya kaldırmasına izin verir.
Açık, kimlik karıştırmasıyla ilgili bir sorundur: çekirdek, bir silme isteğini paketin kaynak adresine karşı kontrol eder, ancak mesaj içindeki farklı bir adres kullanarak bir yol seçer. Çekirdeğin kendi danışmanlarına göre, bir mesaj bir adres, aynı adres için silme ve sonra da wildcard silme taşıyabilir. Bu dizi, yolu serbest bırakır, sonra da ölü bir işaretleyiciyi yeniden kullanır, bağlantının halihazırda serbest bırakılmış olan belleğe işaret etmesine neden olur.