Linux'un SCTP ağ kodunda bulunan bir use-after-free açığı, local kullanıcıların kök kazanmasına ve konteynırları atlatmasına izin verebilir. Tencent araştırmacıları, bu açığı kullanarak Debian 13, Ubuntu 24.04, Rocky Linux 9 ve RHEL 9 gibi çeşitli işletim sistemlerinde kök kazandıklarını iddia ediyor.

Açığın CVE-2026-64564 olarak takip edildiği ve SCTPhantom olarak adlandırıldığı belirtiliyor.

Stable çekirdek sürümleri 7.1.6, 6.18.42, 6.12.101 ve 6.6.148, bu açığı kapatıyor.