新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Linux SCTP驚爆18年權限提升漏洞 核心團隊緊急發布修補
2026 / 08 / 13
編輯部
全球多個 Linux 發行版近日緊急修補一個潛伏長達 18 年的核心層級漏洞,編號為
CVE-2026-64564
。研究人員將其命名為
SCTPhantom
,屬於串流控制傳輸協定(Stream Control Transmission Protocol,SCTP)動態位址重組功能中的釋放後重用(use-after-free)漏洞。攻擊者只要先在本機取得低權限帳號,且目標系統啟用 SCTP 功能,就可能一路提升至 root 權限,甚至跳脫容器直達宿主機。
弱點成因:18 年前的位址驗證疏漏
該弱點可追溯至 2008 年發布的 Linux 2.6.25 核心,等於在主線程式碼中潛伏了 18 年。問題出在核心處理 SCTP 位址重組請求時:用於驗證刪除請求來源位址的資訊,與實際套用傳輸路徑(transport)所依據的位址不一致。攻擊者可設計一組 ASCONF 訊息序列:先以非來源位址送出刪除指令並通過驗證,進而釋放對應的傳輸路徑;接著再送出萬用刪除指令,觸發核心重用已被釋放的記憶體,形成釋放後重用漏洞。
Linux 核心 CVE 小組已於 8 月 4 日正式核發編號,SCTPhantom 則於 8 月 6 日對外公開揭露。
修補程式已回溯至穩定版 7.1.6、6.18.42、6.12.101 與 6.6.148,並於 8 月 3 日一併釋出
。由於此弱點僅能在本機利用,且必須在系統啟用 SCTP 功能時才會暴露風險,實際受影響範圍相對有限。
容器逃逸測試:八次嘗試六次成功
發現此弱點的騰訊朱雀實驗室(Tencent Zhuque Lab)表示,在 Debian 13、Ubuntu 24.04、Rocky Linux 9、RHEL 9 與 OpenCloudOS 等發行版的測試核心上,均成功取得 root 權限。實驗室並指出,在維持預設沙盒安全計算模式,且未授予 CAP_NET_ADMIN、CAP_SYS_ADMIN 等特殊權限位的情況下,八次容器逃逸測試中有六次成功突破邊界,直達宿主機層級。
不過,這些結果目前僅來自實驗室自行測試,尚未有第三方單位獨立重現;技術報告也未公開其使用的容器執行環境名稱。嚴重度評分同樣尚無定論:騰訊以 CVSS v4.0 評為 8.5 分,但美國國家漏洞資料庫(NVD)截至 8 月 7 日仍未給出正式評分或弱點分類。
值得留意的是,騰訊此次透過名為 Corvus AI 的多代理(multi-agent)核心研究流程找出這項弱點,這也是今年以來另一起藉助 AI 輔助分析挖出的沉睡已久核心漏洞;先前 7 月由騰訊團隊揭露的 GhostLock 即為一例。SCTPhantom 公開當日,另一項與之無關的 KVM 虛擬化逃逸漏洞 Zapscape 也一併曝光,兩者恰好由同一批於 8 月 3 日釋出的四個穩定版本一併修補完成。
修補與因應建議
各廠商往往僅回溯修補而不調整核心版本號,因此僅憑版本字串未必能判斷系統是否已受保護;管理者應以所屬發行版的官方追蹤紀錄為準。同一段程式碼中另有一個相關的釋放後重用弱點已於 8 月 6 日修補,但由於該修補在 8 月 3 日穩定版釋出後才處理,前述四個版本並未包含此額外更新,仍需留意後續修補。
建議管理者優先確認並更新至已修補版本,並重新開機使修補生效;若系統本身不需要 SCTP 功能,也可直接停用相關核心模組,從根本降低攻擊面。
本文參考 TheHackerNews。
SCTPhantom
釋放後重用漏洞
最新活動
2026.08.27
2026 中部製造業資安論壇
2026.08.14
【資訊服務業】個資法遵實務暨資訊安全說明會
2026.08.14
企業導入 AI 面臨新挑戰:如何兼顧資料安全、稽核合規與 AI 驅動攻擊防禦?
2026.08.19
金融業資安強化攻擊防護與AI應用
2026.08.20
運用AI強化企業資安治理
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.26
當EDR 失效怎麼辦?無人時段遭勒索,如何即時控制與快速還原
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
美國CISA訂定聯邦機關開源軟體指引:從導入評估到自建貢獻的完整原則
NetApp 全面強化大規模 AI 工作負載支援能力
資安人科技網
文章推薦
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
資料主權、AI成熟、威脅升溫:Google為何要在台灣自建雲端SOC?
TrendAI示警:三組中國相關駭客組織鎖定台灣造船、半導體與一般用戶