Vulnerabilidade Crítica no Kernel Linux (CVE-2026-64564)
Foi descoberta uma vulnerabilidade crítica, presente há quase 20 anos no Kernel Linux. Batizada de SCTPhantom, a falha explora o protocolo SCTP (Stream Control Transmission Protocol), permitindo que usuários locais escalem privilégios para root e escapem de containers, comprometendo o sistema hospedeiro.
Identificada sob a CVE-2026-64564, a vulnerabilidade já possui correções lançadas pelos desenvolvedores do Kernel e algumas distribuições Linux.
Recomendação:
O CeTRIS orienta que todos os administradores apliquem as atualizações de segurança o quanto antes. Por se tratar de uma falha no Kernel, é indispensável a reinicialização dos sistemas para que a correção entre em vigor.
Como ainda há distribuições vulneráveis na data de emissão dessa nota, recomenda-se ainda os seguintes passos adicionais:
Caso não use o protocolo , desabilite o módulo SCTP e coloque-o em blacklist:
1. Verifique se o módulo está ativo:
$ sudo lsmod | grep sctp
2. Caso esteja ativo (e não esteja sendo utilizado pelo sistema) desabilite-o
$ sudo rmmod sctp
3. Adicione as linhas abaixo no arquivo /etc/modprobe.d/sctp.conf):
install sctp /bin/false
blacklist sctp