尊敬的腾讯云用户,您好!
腾讯安全团队在 Linux 内核的 SCTP 协议处理模块中发现存在本地权限提升漏洞,漏洞编号CVE-2026-64564,代号 "SCTPhantom"。可导致本地攻击者通过构造特制的 SCTP 数据包,触发内核访问已释放的内存,从而实现本地权限提升或容器逃逸等危害。
为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。
漏洞详情
Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。而 SCTP(Stream Control Transmission Protocol)是 Linux 内核中的传输层协议,支持多宿主和动态地址重配置(ASCONF)。
在 Linux 内核 SCTP 协议处理中,sctp_process_asconf() 函数在处理 ASCONF 块时,将 asconf->transport 缓存为当前处理该块的传输控制块。当 __sctp_rcv_asconf_lookup() 通过地址参数定位 ASCONF 块时,缓存的传输控制块可能与数据包源地址对应的传输控制块不一致。攻击者可构造包含顺序执行的 ASCONF 参数:首先对非源地址的地址 L 执行 DEL-IP(通过 D8 检查),释放 asconf->transport 指向的传输控制块;随后执行通配符 DEL-IP(0.0.0.0),此时 asconf->transport 已为悬空指针,后续在 sctp_assoc_set_primary() 和 sctp_assoc_del_nonprimary_peers() 中重用该悬空指针,从而触发内存释放后使用(UAF),最终实现本地权限提升或容器逃逸等。
风险等级
高风险
漏洞风险
本地攻击者利用该漏洞可触发内核释放后使用,实现本地权限提升,或在容器环境中逃逸至宿主机等危害。
影响版本
Linux Kernel >= 2.6.25
Linux Kernel < commit 9b2854f
目前已知受影响的操作系统:
TencentOS Server 2.4
TencentOS Server 2.6
TencentOS Server 3.1
TencentOS Server 3.2
TencentOS Server 3.3
TencentOS Server 4.4
TencentOS Server 4.5
Debian 14
Debian 13
Debian 12
Debian 11
Ubuntu 24.04 LTS
安全版本
Linux Kernel >= commit 9b2854f
TencentOS Server 官方发布的安全补丁
1. 检查所使用的 Linux kernel 的版本:
uname -r
2. 确认 sctp 模块的加载状态,若命令无任何输出,说明 sctp 模块未加载,则当前环境不受该漏洞影响:
lsmod | grep sctp
修复建议
1. 官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本
https://git.kernel.org/stable/c/9b2854f86f0b56e9027d68e7a3fc909d1a9b566f
2. 针对 TencentOS Server,官方已将修复补丁合入各分支内核仓库,请评估业务是否受影响后,及时更新内核补丁:
(1) 修复命令:
yum update kernel -y && reboot
(2) 完成内核更新并重启后,建议执行以下命令确认当前运行内核已切换至修复版本:
uname -r
(3) 确认输出版本不低于对应 TencentOS 修复版本后,可视为内核修复已生效。
3. 缓解措施:
禁止 sctp 内核模块的加载(可能导致依赖 SCTP 协议的应用,如部分电信信令业务,无法正常工作,请业务方排查后执行),对漏洞进行阻断:
(1) 以 root 用户执行以下命令:
sh -c "printf 'install sctp /bin/false\n' > /etc/modprobe.d/block-CVE-2026-64564.conf; rmmod sctp 2>/dev/null; true"
(2) 执行完成后检查应用是否成功,以 root 用户执行以下命令:
cat /etc/modprobe.d/block-CVE-2026-64564.conf
# 应当回显
# install sctp /bin/false
cat /proc/modules | grep -w sctp
# 应当回显空
【备注】:建议您在升级前做好数据备份工作,避免出现意外
漏洞参考
- 腾讯T-Sec 主机安全已支持该漏洞的检测和自动修复

2026-08-05