Escape de contêiner via bug de fragmentação IPv6 no kernel Linux

Pesquisador demonstrou PoC IPV6_FRAG_ESCAPE explorando uma falha de manipulação de memória no kernel Linux 6.12.x (RHEL/CentOS 10). A vulnerabilidade, agora corrigida, mas sem ID CVE, permite que um processo dentro de um contêiner acione corrupção de memória e escale privilégios para root no host.
O ataque funciona em etapas: primeiro o acesso inadequado à memória é acionado, depois os mecanismos de proteção do kernel são contornados, permitindo que o processo modifique configurações do kernel e execute código arbitrário com direitos de root fora do limite do contêiner.
Fornecedor
Linux
Produto
Centos
Ipv6_Frag_Escape
Linux Kernel
Linux Kernel 6.12.X
Rhel