新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Linux SCTP驚爆18年權限提升漏洞 核心團隊緊急發布修補
2026 / 08 / 13
編輯部
全球多個 Linux 發行版近日緊急修補一個潛伏長達 18 年的核心層級漏洞,編號為
CVE-2026-64564
。研究人員將其命名為
SCTPhantom
,屬於串流控制傳輸協定(Stream Control Transmission Protocol,SCTP)動態位址重組功能中的釋放後重用(use-after-free)漏洞。攻擊者只要先在本機取得低權限帳號,且目標系統啟用 SCTP 功能,就可能一路提升至 root 權限,甚至跳脫容器直達宿主機。
弱點成因:18 年前的位址驗證疏漏
該弱點可追溯至 2008 年發布的 Linux 2.6.25 核心,等於在主線程式碼中潛伏了 18 年。問題出在核心處理 SCTP 位址重組請求時:用於驗證刪除請求來源位址的資訊,與實際套用傳輸路徑(transport)所依據的位址不一致。攻擊者可設計一組 ASCONF 訊息序列:先以非來源位址送出刪除指令並通過驗證,進而釋放對應的傳輸路徑;接著再送出萬用刪除指令,觸發核心重用已被釋放的記憶體,形成釋放後重用漏洞。
Linux 核心 CVE 小組已於 8 月 4 日正式核發編號,SCTPhantom 則於 8 月 6 日對外公開揭露。
修補程式已回溯至穩定版 7.1.6、6.18.42、6.12.101 與 6.6.148,並於 8 月 3 日一併釋出
。由於此弱點僅能在本機利用,且必須在系統啟用 SCTP 功能時才會暴露風險,實際受影響範圍相對有限。
容器逃逸測試:八次嘗試六次成功
發現此弱點的騰訊朱雀實驗室(Tencent Zhuque Lab)表示,在 Debian 13、Ubuntu 24.04、Rocky Linux 9、RHEL 9 與 OpenCloudOS 等發行版的測試核心上,均成功取得 root 權限。實驗室並指出,在維持預設沙盒安全計算模式,且未授予 CAP_NET_ADMIN、CAP_SYS_ADMIN 等特殊權限位的情況下,八次容器逃逸測試中有六次成功突破邊界,直達宿主機層級。
不過,這些結果目前僅來自實驗室自行測試,尚未有第三方單位獨立重現;技術報告也未公開其使用的容器執行環境名稱。嚴重度評分同樣尚無定論:騰訊以 CVSS v4.0 評為 8.5 分,但美國國家漏洞資料庫(NVD)截至 8 月 7 日仍未給出正式評分或弱點分類。
值得留意的是,騰訊此次透過名為 Corvus AI 的多代理(multi-agent)核心研究流程找出這項弱點,這也是今年以來另一起藉助 AI 輔助分析挖出的沉睡已久核心漏洞;先前 7 月由騰訊團隊揭露的 GhostLock 即為一例。SCTPhantom 公開當日,另一項與之無關的 KVM 虛擬化逃逸漏洞 Zapscape 也一併曝光,兩者恰好由同一批於 8 月 3 日釋出的四個穩定版本一併修補完成。
修補與因應建議
各廠商往往僅回溯修補而不調整核心版本號,因此僅憑版本字串未必能判斷系統是否已受保護;管理者應以所屬發行版的官方追蹤紀錄為準。同一段程式碼中另有一個相關的釋放後重用弱點已於 8 月 6 日修補,但由於該修補在 8 月 3 日穩定版釋出後才處理,前述四個版本並未包含此額外更新,仍需留意後續修補。
建議管理者優先確認並更新至已修補版本,並重新開機使修補生效;若系統本身不需要 SCTP 功能,也可直接停用相關核心模組,從根本降低攻擊面。
本文參考 TheHackerNews。
SCTPhantom
釋放後重用漏洞
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
Citrix NetScaler 兩個嚴重零時差漏洞遭實際利用,美CISA 要求機關週三前修補
微軟揭AI代理型駭客JadePuffer攻擊Azure:7分鐘內嘗試刪除逾百個儲存體帳戶
美CISA連兩日新增四項已知遭利用漏洞,WSO2、Adobe Commerce、SharePoint與MikroTik皆列名