安全研究人员发现Linux内核SCTP协议实现中存在一个严重的使用后释放(UAF)漏洞,编号CVE-2026-64564,命名为SCTPhantom。该漏洞在Linux内核中存在长达18年之久,攻击者可利用此漏洞进行本地权限提升或内核崩溃。SCTP(Stream Control Transmission Protocol)是一种面向连接的传输协议,广泛应用于电信和VoIP领域。目前漏洞细节已公开,建议受影响用户尽快更新至最新内核版本以修复此安全问题。🔗 原文链接:https://x.com/Khanmlgb/status/2085332680636584174
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







