التقنية سلبي تحليل ذكي آلي The Hacker News 07 آب 2026, 04:10

ثغرة في Linux تسمح بالوصول إلى الجذر والهروب من الحاويات

تم اكتشاف ثغرة استخدام بعد التحرير في كود شبكة SCTP في Linux، مما يسمح للمهاجمين بالحصول على صلاحيات الجذر والهروب من الحاويات. تم إصلاح الثغرة في إصدارات النواة المستقرة، ويجب على المستخدمين تحديث أنظمتهم.

18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers

لماذا يهم هذا الخبر؟

تسلط هذه الثغرة الضوء على أهمية المراقبة المستمرة لنواة النظام وتحديثها بشكل دوري لحماية الأنظمة من الهجمات المحتملة، خاصةً في البيئات التي تستخدم الحاويات.

سياق الخبر

A use-after-free bug in Linux's SCTP networking code can be turned into full root on a host, and Tencent researchers say they used it to escape a container and reach the machine underneath. The flaw has existed since 2008. The fix already shipped: stable kernels 7.1.6, 6.18.42, 6.12.101 and 6.6.148, released August 3, close it. Anyone running an older kernel with SCTP reachable should update.

فتح الخبر الأصلي
تغطية مرتبطة

المزيد من أخبار التقنية