腾讯OS安全团队(Tencent Zhuque Lab)发文披露,Linux内核出现一项名为SCTPhantom的漏洞,编号CVE-2026-64564。它藏在SCTP网络通信功能里,已经存在18年。低权限本地程序可以利用它拿到系统最高权限,特定情况下还能从容器环境进一步控制宿主机。补丁已经发布,但这笔18年的账,够安全团队喝一壶的。

先说SCTP是什么。公开资料显示,SCTP(流控制传输协议)是一种支持多个网络地址的传输协议,再配合动态地址重配置功能,连接过程中可以新增、删除或调整网络地址。功能很灵活,漏洞就出在这个"调整"上。

打开网易新闻 查看精彩图片

腾讯团队的披露,SCTPhantom的根源是Linux内核处理SCTP地址变更请求时存在逻辑缺陷。内核检查地址删除请求和后续操作时,用的地址信息不一样。攻击者只要按特定顺序发送操作请求,就可能让某个网络连接对象的内存已经被释放,内核却还继续访问这块内存。这就是典型的"释放后使用"(Use-After-Free,UAF),拿到内核数据之后,提权攻击链就串起来了。内存已经放了还在访问,这类错误放在内核里,属于高危中的高危。

更严肃的是容器逃逸风险。Linux容器和宿主机共享同一个内核,一旦漏洞能直接影响内核安全,容器隔离机制的墙就形同虚设。测试环境里,即便保持默认seccomp系统调用限制、不给容器CAP_NET_ADMIN或CAP_SYS_ADMIN权限,8次测试仍有6次成功拿到宿主机最高权限。这个成功率,说明问题不是纸面上的。

研究团队同时也提醒,实际攻击效果取决于多个因素:目标系统是否启用SCTP、容器允许的网络能力、Linux安全策略和权限配置情况。也就是说,漏洞不是所有环境都通杀,但配置稍微松一点,就容易变成攻击者的后花园。

目前Linux 6.6.148、6.12.101、6.18.42、7.1.6以及主线内核7.2-rc5都已修复。对照一下自己的环境:SCTP开没开、容器权限怎么给的、内核版本在不在修复列表里。该升级升级,该收权收权,尤其容器环境,别给这个18年的老漏洞留门。