18년 전 Linux SCTP 취약점 발견, 로컬 사용자가 루트 권한 획득 및 컨테이너 탈출 가능
Linux의 SCTP 네트워킹 코드에 존재하는 use-after-free 버그(CVE-2026-64564)가 발견되어, 로컬 사용자가 루트 권한을 얻고 컨테이너를 탈출할 수 있는 것으로 나타났습니다. 이 취약점은 2008년부터 존재했으며, 7.1.6, 6.18.42, 6.12.101, 6.6.148 버전의 stable kernel에서 패치되었습니다. Tencent 연구팀은 이 취약점을 통해 컨테이너를 탈출하는 공격을 시도했으며, 공격 시도는 특정 조건 하에서 가능합니다.