新聞

騰訊OS安全團隊(Tencent Zhuque Lab)揭露Linux核心漏洞SCTPhantom,編號CVE-2026-64564。該漏洞存在於SCTP網路通訊功能,問題可追溯至約18年前,研究人員已在多個Linux環境驗證,並示範低權限本機程式可藉此取得最高系統權限,在特定條件下也能從容器進一步控制主機。Linux核心已發布修補程式。

SCTP是一種支援多個網路位址的傳輸協定,搭配動態位址重新設定功能後,可在連線期間新增、刪除或調整使用的位址。SCTPhantom出現在Linux處理SCTP位址變更時,核心在檢查刪除要求與後續操作時,使用了不同的位址資訊。攻擊者要是依特定順序送出操作要求,可能讓某個網路連線物件的記憶體已被釋放後,核心仍繼續使用指向該物件的記憶體位置,形成記憶體釋放後仍遭使用的漏洞。

研究團隊進一步把該記憶體釋放後使用發展成完整的權限提升攻擊,先取得核心記憶體位址資訊,再讀取核心資料,最後控制與使用者權限相關的核心資料,讓攻擊程式取得最高系統權限。團隊已在Linux 7.2-rc2,以及採用5.14、6.6、6.8與6.12核心的多個Linux發行版完成驗證。

SCTPhantom也可能突破容器隔離,由於Linux容器與主機共用同一個核心,一旦漏洞能直接影響核心,就可能越過原本的容器隔離。在維持預設seccomp系統呼叫限制、也未額外授予容器CAP_NET_ADMIN或CAP_SYS_ADMIN權限的測試中,8次攻擊有6次成功取得主機最高權限。

不過研究團隊強調,實際是否能利用仍取決於系統是否啟用SCTP、容器可使用的網路功能,以及Linux安全政策與權限設定。

SCTPhantom漏洞的相關程式邏輯可追溯到2007年12月、Linux 2.6.25時期。Linux核心CVE團隊於2026年8月4日公布CVE-2026-64564,官方CVE紀錄採CVSS v3.1評分,基本分數為9.8。已知首批修補版本包括Linux 6.6.148、6.12.101、6.18.42、7.1.6,以及主線核心7.2-rc5。

由於各Linux發行版可能自行將修補程式套用到較舊核心,判斷系統是否已修補仍應以發行版安全公告或實際套用的修補程式為準。