# ثغرة SCTPhantom في نواة Linux عمرها 18 عامًا وتسمح بالخروج من الـ container

> **المغزى:** الـ container ليس جدارًا بل ميزة داخل النواة، وما دامت الخدمات تتشارك النواة نفسها على خادم واحد، فصلاحيات root في إحداها قد تعني root في الجميع.

- المصدر: المغزى (https://almaghza.com/a/2026-08-08-sctphantom-linux-kernel-container-escape/)
- التاريخ: 25 صفر - 8 أغسطس 2026 (2026-08-08)
- القسم: أمن سيبراني
- الوسوم: Linux، الحاويات، الثغرات الأمنية

أعلن مختبر Tencent Zhuque Lab في 6 أغسطس 2026 عن ثغرة في نواة Linux باسم SCTPhantom ورقم CVE-2026-64564. والكود الذي تسبب فيها كُتب في Linux 2.6.25 في ديسمبر 2007، أي أنه ظل موجودًا نحو 18 عامًا.

تقع الثغرة في بروتوكول SCTP، وهو بروتوكول نقل مثل TCP وUDP يُستخدم كثيرًا في شبكات الاتصالات وأنظمة الـ signaling. ويتضمن ميزة اسمها ASCONF تسمح للاتصال بإضافة عناوين IP أو حذفها أثناء عمله دون انقطاع.

والخلل من نوع use-after-free، أي أن النواة تحرر جزءًا من الذاكرة ثم تواصل الاحتفاظ بمؤشر إليه، فيصبح ذلك الجزء قابلًا لأن يشغله غيرها. وسببه تناقض داخلي: عند التعامل مع طلب حذف عنوان، تتحقق النواة من شيء وتعتمد في تخزين المسار على شيء آخر، فتنشأ فجوة بين الاثنين.

واستطاع الفريق الوصول إلى صلاحيات root على Debian 13 وUbuntu 24.04 وRocky Linux 9 وRHEL 9 وOpenCloudOS. والأهم أنه نجح في الخروج من الـ container إلى الجهاز المضيف.

صدر الإصلاح في نسخ النواة 6.6.148 و6.12.101 و6.18.42 و7.1.6. وتخفف طبيعة الثغرة من خطورتها كثيرًا، فهي محلية لا تُستغل عن بعد، وتتطلب أن يكون SCTP متاحًا ومتصلًا.

لكن الدرس يتجاوز رقم الثغرة. فالـ container ليس جدار عزل مستقلًا، بل ميزة داخل النواة. وما دامت عدة خدمات أو عدة عملاء يتشاركون النواة نفسها على خادم واحد، فإن الوصول إلى root في أحدها قد يعني الوصول إليه في الجميع. وهذا ما يجعل الاختيار بين containers على خادم مشترك وآلات افتراضية (VMs) منفصلة قرارًا أمنيًا، لا قرار تكلفة فقط.

## المصادر

- [صفحة CVE-2026-64564 على NVD](https://nvd.nist.gov/vuln/detail/CVE-2026-64564)
- [إعلان الثغرة على قائمة oss-security](https://www.openwall.com/lists/oss-security/2026/08/06/13)
- [التحليل الكامل من Tencent Zhuque Lab](https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564)
- [تغطية The Hacker News](https://thehackernews.com/2026/08/18-year-old-linux-sctp-flaw-could-let.html)
- [تحليل Cybersecurity News](https://cybersecuritynews.com/18-year-old-linux-kernel-sctp-vulnerability/)
