B
今週中
LinuxのSCTPネットワークコードにおけるUse-After-Free脆弱性(CVE-2026-64564、通称SCTPhantom)
📌 一言でいうと
LinuxのSCTPネットワークコードにおけるUse-After-Free脆弱性(CVE-2026-64564、通称SCTPhantom)が発見されました。この脆弱性は2008年から存在しており、ローカルユーザーがルート権限を取得したり、コンテナからホストマシンへ脱出したりすることが可能です。すでに修正済みのカーネルバージョンがリリースされており、SCTPを利用可能な環境では早急なアップデートが推奨されます。
🔍該当判定
- Linuxサーバー(Ubuntu 24.04, Debian 13, Rocky Linux 9, RHEL 9など)を運用している
- DockerやKubernetesなどのコンテナ環境を利用している
- サーバー上でSCTP(ストリーム制御伝送プロトコル)を有効にして通信させている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
影響を受けるLinuxカーネルを最新の修正済みバージョン(7.1.6, 6.18.42, 6.12.101, 6.6.148以降)にアップデートしてください。不要な場合はSCTPプロトコルを無効化することを検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linux SCTP 脆弱性 (CVE-2026-64564) 対応について
お疲れさまです。LinuxカーネルのSCTP実装における深刻な脆弱性に関する情報共有です。
■ 概要
SCTPネットワークコードにおけるUse-After-Free脆弱性(SCTPhantom)により、ローカルユーザーによる権限昇格(Root奪取)およびコンテナ脱出が可能になる恐れがあります。本脆弱性は2008年から潜在していたものです。
■ 影響範囲
- 対象製品: Linux Kernel
- 影響を受ける環境: SCTPが有効な環境(Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9, OpenCloudOS 等で確認済み)
■ 対応手順
1. 稼働中のカーネルバージョンを確認してください。
2. 修正済みカーネル(7.1.6, 6.18.42, 6.12.101, 6.6.148 以降)へのアップデートを適用してください。
3. SCTPを利用していない場合は、モジュールのロードを制限することを検討してください。
■ 参考情報
- CVE-2026-64564
対応優先度: 高
対応期限: 速やかに
お疲れさまです。LinuxカーネルのSCTP実装における深刻な脆弱性に関する情報共有です。
■ 概要
SCTPネットワークコードにおけるUse-After-Free脆弱性(SCTPhantom)により、ローカルユーザーによる権限昇格(Root奪取)およびコンテナ脱出が可能になる恐れがあります。本脆弱性は2008年から潜在していたものです。
■ 影響範囲
- 対象製品: Linux Kernel
- 影響を受ける環境: SCTPが有効な環境(Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9, OpenCloudOS 等で確認済み)
■ 対応手順
1. 稼働中のカーネルバージョンを確認してください。
2. 修正済みカーネル(7.1.6, 6.18.42, 6.12.101, 6.6.148 以降)へのアップデートを適用してください。
3. SCTPを利用していない場合は、モジュールのロードを制限することを検討してください。
■ 参考情報
- CVE-2026-64564
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Linux SCTP Vulnerability (CVE-2026-64564)
Dear IT/Security Team,
We are sharing information regarding a critical vulnerability in the Linux kernel's SCTP implementation.
■ Overview
A use-after-free vulnerability (SCTPhantom) allows local users to achieve root privilege escalation and container escape. This flaw has existed since 2008.
■ Scope
- Product: Linux Kernel
- Affected Environments: Systems with SCTP reachable (Confirmed on Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9, and OpenCloudOS).
■ Mitigation Steps
1. Verify the current kernel version of your hosts.
2. Update to patched kernel versions: 7.1.6, 6.18.42, 6.12.101, or 6.6.148.
3. If SCTP is not required, consider disabling the SCTP module.
■ Reference
- CVE-2026-64564
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a critical vulnerability in the Linux kernel's SCTP implementation.
■ Overview
A use-after-free vulnerability (SCTPhantom) allows local users to achieve root privilege escalation and container escape. This flaw has existed since 2008.
■ Scope
- Product: Linux Kernel
- Affected Environments: Systems with SCTP reachable (Confirmed on Debian 13, Ubuntu 24.04, Rocky Linux 9, RHEL 9, and OpenCloudOS).
■ Mitigation Steps
1. Verify the current kernel version of your hosts.
2. Update to patched kernel versions: 7.1.6, 6.18.42, 6.12.101, or 6.6.148.
3. If SCTP is not required, consider disabling the SCTP module.
■ Reference
- CVE-2026-64564
Priority: High
Deadline: Immediate