<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>SCTPhantom | 今天abc看了啥🤔</title><description>现在我也不知道这频道发了啥了，各位慢慢吃瓜，将就着看联系我请去 @abc1763613206友链儿@cyberElaina@rvalue_daily@billchenla</description><link>https://broadcastchannel-ajj.pages.dev</link><item><title>🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom</title><link>https://broadcastchannel-ajj.pages.dev/posts/7605</link><guid isPermaLink="true">https://broadcastchannel-ajj.pages.dev/posts/7605</guid><pubDate>Fri, 07 Aug 2026 03:53:30 GMT</pubDate><content:encoded>&lt;i&gt;&lt;b&gt;🔴&lt;/b&gt;&lt;/i&gt; Linux 内核 sctp 模块本地提权漏洞 &lt;mark&gt;SCTPhantom&lt;/mark&gt;。&lt;br /&gt;&lt;br /&gt;- 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。&lt;br /&gt;- Kernel 上游和 Debian Sid 已经发布修复版本。&lt;br /&gt;&lt;br /&gt;CVE: CVE-2026-64564&lt;br /&gt;CVSS: 8.5 （作者自评）&lt;br /&gt;Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;https://matrix.tencent.com/zh/2026/08/06/sctphantom-CVE-2026-64564&quot; target=&quot;_blank&quot;&gt;matrix.tencent.com/~&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;[感谢一位匿名订户提供信息。]&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;/search/%23SCTPhantom&quot;&gt;#SCTPhantom&lt;/a&gt; &lt;a href=&quot;/search/%23Kernel&quot;&gt;#Kernel&lt;/a&gt;&lt;a href=&quot;https://matrix.tencent.com/zh/2026/08/06/sctphantom-CVE-2026-64564&quot; target=&quot;_blank&quot;&gt;
  
  &lt;div&gt;腾讯朱雀实验室&lt;/div&gt;
  &lt;img class=&quot;link_preview_image&quot; alt=&quot;SCTPhantom: 潜伏18年的Linux内核提权与容器逃逸漏洞 · 腾讯朱雀实验室&quot; src=&quot;/static/https://cdn4.telesco.pe/file/VcwWtaaSrBF2PcZ4Z9-Ahs9wRFlI6kUBsiBtAVixoxas4P9-MNyDyZ2AGzzVHHjo9SEWKi1D5dtPqYFd6bsmjeTgadvB0Ez5Yj998hEKyC_gImIUjkFrsuwMXnqR7YRtRr7G4XajwFqlPf9RATxzOfdxeCKtff8is0kOGpajpFoRhFFVqRxJ1IMu4i-KX6ikcXnwafkUto7bXEiUHRcJW0f_byPFP8b5PVdC40_ZQbU__WVEZUgRqtml15Kb4gZsgQrA5C7dKS1PsRSkKKVZxVQtFX60Ygg1Plxqka-rONu_9W5s73inCFvFIi8p1BDOvpeU5vyDFLsLPnhIdTRi-w.jpg&quot; loading=&quot;lazy&quot; /&gt;
  &lt;div&gt;&lt;mark&gt;SCTPhantom&lt;/mark&gt;: 潜伏18年的Linux内核提权与容器逃逸漏洞 · 腾讯朱雀实验室&lt;/div&gt;
  &lt;div&gt;&lt;mark&gt;SCTPhantom&lt;/mark&gt; 是 Linux 内核 SCTP 动态地址重配置功能中的一个释放后使用漏洞。&lt;/div&gt;
&lt;/a&gt;</content:encoded></item></channel></rss>