Linux内核SCTP存在18年历史UAF漏洞CVE-2026-64564

安全研究人员发现Linux内核SCTP协议实现中存在一个严重的使用后释放(UAF)漏洞,编号CVE-2026-64564,命名为SCTPhantom。该漏洞在Linux内核中存在长达18年之久,攻击者可利用此漏洞进行本地权限提升或内核崩溃。SCTP(Stream Control Transmission Protocol)是一种面向连接的传输协议,广泛应用于电信和VoIP领域。目前漏洞细节已公开,建议受影响用户尽快更新至最新内核版本以修复此安全问题。🔗 原文链接:https://x.com/Khanmlgb/status/2085332680636584174

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章