TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Regional compilations Thematic compilations Платные каналы Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
  • Promotion
    Advertising through Yandex Business Advertising in channels through TGStat Agency Advertising on TGStat.ru website
Безопасно говоря

19 Aug, 17:52

Open in Telegram Share Report

⚡️ Закрываем свежую уязвимость SCTPhantom (CVE-2026-64564) — повышение привилегий и выход из контейнера в ядре Linux.

Базовая оценка

CVSS 4.0: 8.5 (High) — оценка Tencent Zhuque Lab

CVSS 3.1: 9.8 (Critical)
— оценка CNA kernel.org, вектор AV:N. Сетевой вектор в этой оценке спорен: эксплуатация требует локального доступа.

Что случилось

SCTPhantom — уязвимость обращения к освобожденной памяти (use-after-free) в подсистеме SCTP ядра Linux, позволяющая локальному непривилегированному процессу получить права суперпользователя (root) на узле.

В контейнере с минимальными привилегиями и штатным профилем seccomp, по данным исследователей, возможен выход из контейнера на узел.

Вектор доступен только при загруженном модуле sctp.

Kubernetes® и сетевые плагины SCTP не используют, поэтому блокировка модуля закрывает вектор без потерь для большинства кластеров.

Исследователи Tencent продемонстрировали рабочий эксплойт, поэтому обновление следует считать срочным.


Какие версии Linux затронуты

Затронуты все версии, начиная с ядра 2.6.25 — до версии с исправлением.
 
Исправленные версии:
6.6.148 (стабильная ветка 6.6.y)
6.12.101 (стабильная ветка 6.12.y)
6.18.42 (стабильная ветка 6.18.y)
7.1.6 (стабильная ветка 7.1.y)
7.2-rc5 (mainline)
 
🔖 Вендоры дистрибутивов бэкпортируют исправление, сохраняя прежний номер версии ядра — сверяйтесь с бюллетенем вашего дистрибутива.

Что нужно сделать

1️⃣ Для Yandex Managed Service for Kubernetes®: примените защитный DaemonSet. Это основная мера: ревизия образа узла с исправленным ядром ещё не выпущена.
 
2️⃣ Для Yandex Compute Cloud: временно заблокируйте и выгрузите модули sctp вручную. Постоянное решение: обновите ядро до исправленной версии.
 
3️⃣ На узлах, где модуль sctp остался загружен, не размещайте недоверенные нагрузки рядом с доверенными — по возможности вынесите их на отдельные узлы.

Как проверить затронуты ли вы и более подробные рекомендации — в нашем блоге ⏩⏩

Если остались вопросы — пожалуйста, обратитесь к вашему аккаунт-менеджеру или в техническую поддержку

724 2 1 1 15
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot