Una vulnerabilidad use-after-free en el código de red SCTP de Linux podría permitir a los usuarios locales obtener acceso de root y eludir contenedores. Los investigadores de Tencent afirman que han utilizado esta vulnerabilidad para obtener acceso de root en varios sistemas operativos, incluyendo Debian 13, Ubuntu 24.04, Rocky Linux 9 y RHEL 9.

Se informa que la vulnerabilidad se está rastreando como CVE-2026-64564 y se ha denominado SCTPhantom.

Las versiones estables del núcleo 7.1.6, 6.18.42, 6.12.101 y 6.6.148, corrigen esta vulnerabilidad.