Nós usamos cookies para melhorar sua experiência de navegação no portal. Ao utilizar o Site do Centro de Tratamento e Resposta a Incidentes de Segurança - CeTRIS, você concorda com a política de monitoramento de cookies. Para ter mais informações sobre como isso é feito e como remover, acesse aPolítica de cookies. Para saber como a UFRN trata os dados, acesse aPolítica de Privacidade. Se você concorda, clique em "Ciente".

Vulnerabilidade Crítica no Kernel Linux (CVE-2026-64564)

12/08/2026
Bruno Ferreira

Foi descoberta uma vulnerabilidade crítica, presente há quase 20 anos no Kernel Linux. Batizada de SCTPhantom, a falha explora o protocolo SCTP (Stream Control Transmission Protocol), permitindo que usuários locais escalem privilégios para root e escapem de containers, comprometendo o sistema hospedeiro.

Identificada sob a CVE-2026-64564, a vulnerabilidade já possui correções lançadas pelos desenvolvedores do Kernel e algumas distribuições Linux.

Recomendação:
O CeTRIS orienta que todos os administradores apliquem as atualizações de segurança o quanto antes. Por se tratar de uma falha no Kernel, é indispensável a reinicialização dos sistemas para que a correção entre em vigor.

Como ainda há distribuições vulneráveis na data de emissão dessa nota, recomenda-se ainda os seguintes passos adicionais:

Caso não use o protocolo , desabilite o módulo SCTP e coloque-o em blacklist:

1. Verifique se o módulo está ativo:

    $ sudo lsmod | grep sctp

2. Caso esteja ativo (e não esteja sendo utilizado pelo sistema) desabilite-o 

    $ sudo rmmod sctp

3. Adicione as linhas abaixo no arquivo /etc/modprobe.d/sctp.conf):

     install sctp /bin/false
     blacklist sctp