Linux カーネルの SCTP ネットワークスタックに 18 年前から潜んでいた use-after-free 脆弱性 CVE-2026-64564「SCTPhantom」が 8 月 6 日に公開されました。カーネル CVE チームによる公式割り当てが 8 月 4 日、Tencent Zhuque Lab による非公開開示は 7 月 12 日に遡ります。ローカルの一般ユーザー権限から root への昇格に加え、コンテナからホストへの脱出も実現し、Debian 13・Ubuntu 24.04・Rocky Linux 9・RHEL 9・OpenCloudOS で PoC 動作が確認されています。
主なポイント
- 欠陥は SCTP Dynamic Address Reconfiguration の ASCONF チャンク処理 (RFC 5061) に存在。DEL-IP をパケット送信元アドレスで検証する一方、キャッシュポインタは transport 選択に使うパラメータを参照する『識別の不一致』が UAF の根本原因
- 根本コミットは 2007 年 12 月に Linux 2.6.25 で導入され 18 年間潜伏。エクスプロイトは公開時点で流通しておらず、CISA KEV にも未収録
- 攻撃はローカル限定で、対象ホスト上で SCTP がリーチャブルである必要があり、無効化されている環境では影響を受けない
- 修正は 8 月 3 日リリースの安定版 6.6.148 / 6.12.101 / 6.18.42 / 7.1.6 にバックポート済み。速やかなアップデートまたは SCTP モジュール読み込みの停止が対処となる
- 実演コンテナ脱出により、共有カーネル上でのマルチテナント運用には無効化・パッチ適用の緊急度が高い
出典: 18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers — The Hacker News