Escape de contêiner via bug de fragmentação IPv6 no kernel Linux
Técnicas e Métodos de Ataque2026-07-01, 09:07
Pesquisador demonstrou PoC
IPV6_FRAG_ESCAPE explorando uma falha de manipulação de memória no kernel Linux 6.12.x (RHEL/CentOS 10). A vulnerabilidade, agora corrigida, mas sem ID CVE, permite que um processo dentro de um contêiner acione corrupção de memória e escale privilégios para root no host.O ataque funciona em etapas: primeiro o acesso inadequado à memória é acionado, depois os mecanismos de proteção do kernel são contornados, permitindo que o processo modifique configurações do kernel e execute código arbitrário com direitos de root fora do limite do contêiner.
Fornecedor
Produto