Linux-SCTP-Schwachstelle CVE-2026-64564: Update fĂĽr Root- und Container-Escape-Risiko
LONDON (IT BOLTWISE) – Eine seit 2008 existierende Use-after-Free-Schwachstelle im Linux-SCTP kann lokal zu Root-Rechten fĂĽhren und nach eigenen Tests sogar Container-Schutzmechanismen umgehen. Das Problem ist unter dem Namen SCTPhantom und der Kennung CVE-2026-64564 eingeordnet. Betroffen sind Systeme, auf denen SCTP erreichbar ist; eine Kernel-Ă„nderung ist bereits in mehreren stabilen Versionen vom 3. August enthalten. […]
SicherheitslĂĽcken in runC: Gefahr fĂĽr Docker-Container
LONDON (IT BOLTWISE) – Neue SicherheitslĂĽcken in der Container-Laufzeitumgebung runC könnten Angreifern ermöglichen, aus Docker-Containern auszubrechen und auf das Host-System zuzugreifen. Diese Schwachstellen wurden kĂĽrzlich von einem Software-Ingenieur bei SUSE entdeckt und veröffentlicht. In der Welt der Container-Technologie sind Sicherheit und Isolation von entscheidender Bedeutung. Doch kĂĽrzlich aufgedeckte Schwachstellen in der Container-Laufzeitumgebung runC, die in […]



#Sophos