TencentOS Server 安全团队基于自研 Corvus AI(科维斯 AI)主动发现了一例 Linux 内核 SCTP 协议栈本地提权漏洞 CVE-2026-64564,并将其命名为 SCTPhantom。该漏洞自 2008 年引入,在内核中潜伏超过 18 年,影响 Linux kernel v2.6.25 至最新 Linux kernel v6 版本。通过该漏洞,本地低权限攻击者可构造恶意 SCTP ASCONF 数据包,触发内核内存释放后使用(UAF),实现本地提权至 root 与容器逃逸。此漏洞影响 TencentOS Server 2、TencentOS Server 3、TencentOS Server 4的产品,发现漏洞后,安全团队第一时间对漏洞进行分析和修复。
注意:
鉴于此漏洞影响范围较大且内部 Exp 已验证,建议您及时根据 TencentOS Server 提供的方案进行防护,确保您的系统安全。
1. 漏洞详情
Linux 内核 SCTP 协议栈的 sctp_process_asconf_param() 函数在处理 ASCONF DEL-IP 参数时,未对 asconf->transport 指针做有效性保护。攻击者可在同一 ASCONF chunk 内构造精心设计的 DEL-IP 序列,先通过地址检查后释放 asconf->transport,再利用通配 DEL-IP 分支重用已释放的悬空指针,导致内存释放后使用(UAF),最终实现本地提权与容器逃逸。
2. 受影响 TencentOS Server 版本
TencentOS Server 4
TencentOS Server 3.3(TK4)
TencentOS Server 3.1(TK4)
TencentOS Server 2.4(TK4)
3. 临时缓解措施
注意:
该漏洞利用了 SCTP 模块,该缓解措施可能会中断基于 SCTP 协议的服务。若您的业务使用了此模块,需要根据业务情况,评估后再禁用该模块。
禁用 SCTP 模块:
sh -c "printf 'install sctp /bin/false\\n' > /etc/modprobe.d/block-CVE-2026-64564.conf; rmmod sctp 2>/dev/null; true"
4. 漏洞修复方案
TencentOS Server 已完成该漏洞修复。建议受影响用户通过官方软件源更新至对应内核修复版本,并在业务变更窗口重启系统,使修复后的内核生效。
系统版本 | 修复后内核版本 |
TencentOS Server 2.4(TK4) | 5.4.119-19.0009.67.3.tl2 |
TencentOS Server 3.1(TK4) | 5.4.119-19.0009.67.3.tl3 |
TencentOS Server 3.3(TK4) | 5.4.241-24.0017.41.5.tl3 |
TencentOS Server 4 | 6.6.117-45.11.6.tl4 |
各系统版本的修复命令如下:
#TencentOS Server 2.4(TK4)yum install kernel-5.4.119-19.0009.67.3.tl2 -y#TencentOS Server 3.1(TK4)dnf install kernel-5.4.119-19.0009.67.3.tl3 -y#TencentOS Server 3.3(TK4)dnf install kernel-5.4.241-24.0017.41.5.tl3 -y#TencentOS Server 4dnf install kernel-6.6.117-45.11.6.tl4 -y
注意:
完成内核更新后,请在业务变更窗口完成系统重启。
重启后,执行以下命令确认当前运行内核已切换至修复版本:
uname -r
确认输出内核版本不低于对应 TencentOS Server 修复版本后,可视为内核侧修复已生效。若此前配置过临时禁止加载规则,可在确认业务需要与风险可控后,再按变更流程评估是否保留或移除该配置。
说明:
执行完
uname -r 后,部分版本显示不包含tl3等后缀,比对版本的数字编号即可。