SCTPhantom: una falla de 18 años en el kernel de Linux permite obtener root y escapar de contenedores
CVE-2026-64564 afecta el manejo de ASCONF en el protocolo SCTP del kernel de Linux. Investigadores obtuvieron root en Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9 y OpenCloudOS.
Una vulnerabilidad de alta severidad en el kernel de Linux, identificada como CVE-2026-64564 y bautizada SCTPhantom, permite a un atacante local escalar privilegios hasta root y, en determinadas configuraciones, escapar de un contenedor hacia el host. El hallazgo corresponde a Tencent Zhuque Lab.
El mecanismo técnico
El fallo es un use-after-free en la implementación de Dynamic Address Reconfiguration del protocolo SCTP. El problema aparece en la lógica que procesa los chunks ASCONF, encargados de notificar cambios en la configuración de direcciones de una asociación.
La causa raíz es un desajuste entre dos identidades que el kernel usa durante ese procesamiento: la dirección de origen del paquete IPv4 que valida la operación DEL-IP, y el parámetro de dirección que selecciona el transporte real. Un atacante puede construir una secuencia ordenada que elimine un transporte activo mientras los punteros primary_path y active_path de la asociación siguen apuntando a él.
Alcance verificado
Los investigadores reportan haber obtenido root en las compilaciones de kernel probadas para Debian 13, Ubuntu 24.04, Rocky Linux 9, Red Hat Enterprise Linux 9 y OpenCloudOS. El comportamiento defectuoso en el manejo de comodines se remonta a Linux 2.6.25, lo que sitúa la antigüedad del defecto en aproximadamente 18 años.
Las correcciones fueron retroportadas a las ramas estables 6.6.148, 6.12.101, 6.18.42 y 7.1.6, publicadas el 3 de agosto. Al 7 de agosto no había código de explotación público ni entrada del fallo en el catálogo de vulnerabilidades explotadas de CISA. Debian 13 incorporó el parche junto con la corrección de Zapscape (CVE-2026-64561), un fallo distinto que permite escapar de la aislación de KVM desde un huésped anidado.
Lectura de Tabuga Intelligence
El perfil de riesgo aquí es específico: plataformas multi-tenant, clústeres de contenedores y cualquier entorno donde código de terceros ejecute con privilegios limitados sobre un kernel compartido. En esas arquitecturas, la escalada local equivale a compromiso total del nodo.
La acción concreta para equipos de infraestructura en la región es doble. Primero, confirmar la versión de kernel en producción y programar ventana de parcheo esta semana. Segundo, si opera sobre nube pública o un proveedor administrado, solicitar por escrito la fecha de aplicación del parche en los nodos donde corren sus cargas. El módulo SCTP puede deshabilitarse como mitigación temporal en sistemas que no lo requieran.
Fuentes: The Hacker News y Tencent Zhuque Lab (6-7 de agosto de 2026).