脆弱性 / VULNERABILITY / LINUX KERNEL
2008年から眠っていたSCTPのuse-after-free「SCTPhantom」— root化とコンテナ脱出、AI研究パイプラインが発見
LinuxカーネルのSCTP実装に2008年から存在したuse-after-free。CVE-2026-64564として修正され、Tencent Zhuque Labはroot取得に加え、デフォルトseccomp環境でのコンテナ脱出を実証した。発見の背後にはマルチエージェントAI研究パイプライン「Corvus AI」がある。
LinuxカーネルのSCTP(Stream Control Transmission Protocol)実装に、2008年から存在していたuse-after-free脆弱性が修正された。Tencent Zhuque Labが発見したこの脆弱性は CVE-2026-64564 として採番され、研究者らは「SCTPhantom」と名付けている。修正版は2026年8月3日リリースの安定版カーネル(7.1.6、6.18.42、6.12.101、6.6.148)に含まれ、公開は8月6日に行われた。
SCTPは、1つの接続を複数のネットワーク経路にまたがらせられるトランスポートプロトコルで、動的アドレス再構成(RFC 5061のASCONF)により、接続中にピアがアドレスの追加・削除をできる。今回のバグはこのASCONF処理にあり、アドレスの削除検証に使う「パケットの送信元アドレス」と、処理対象として選択する「メッセージ内の別アドレス」の不整合が原因だ。
何が起きるか
カーネルのアドバイザリによると、1つのメッセージに「アドレス」「そのアドレスの削除」「ワイルドカード削除」を並べることで、経路(transport)が解放された後に、解放済みのポインタを再利用する状態を作り出せる。Tencentの実証では、このUAFを連鎖させてローカル権限昇格でrootを取得し、さらにコンテナからホストへの脱出に成功した。
注目すべきは、コンテナ脱出のテストがデフォルトのseccompプロファイルを維持し、CAP_NET_ADMINもCAP_SYS_ADMINも付与しない条件で行われたことだ。8回の試行中6回でホスト上のroot到達に成功したと報告されている。ただし、これはTencent自身のテスト環境での結果であり、外部による再現報告はまだない。攻撃はローカル前提で、対象のSCTPが到達可能であることが条件になる。
影響と深刻度
- 対象: SCTPが有効・到達可能な環境。カーネルは2008年のLinux 2.6.25以降のすべて
- 深刻度: TencentはCVSS v4.0で8.5と評価。NVDは8月7日時点でスコア・弱点分類とも未割当
- 実地悪用: 公開時点でエクスプロイトコードの公開はなく、CISAの既知悪用脆弱性カタログ(KEV)にも未掲載
修正後のカーネルでも、ベンダーはバックポートで対応するため、カーネルのバージョン文字列だけでは対応済みか判断できない。各ディストリビューションのセキュリティトラッカーで確認する必要がある。なお、同じSCTPコードには8月6日に修正された2つ目のダングリングポインタ型UAFもあり、8月3日リリースの安定版にはこちらは含まれていない点にも注意が必要だ。
AI研究パイプライン「Corvus AI」による発見
この脆弱性の発見には、TencentOSセキュリティチーム(Tencent Zhuque Lab)が開発した**マルチエージェントの脆弱性研究パイプライン「Corvus AI」**が使われた。Corvus AIは、大規模カーネルツリーの探索、PoCの反復開発、カーネルのビルド・起動、サニタイザーやパニックログの収集、それに基づく次の実験の設計といった作業を、複数のエージェントが連携して実行する。SCTPhantomはそのワークフローの具体例で、初期発見から再現可能な脆弱性への発展、権限昇格チェーンの構築までが行われた。
SCTPhantomは、今年に入ってAI支援で表面化した長期潜伏カーネル脆弱性の最新例だ。7月には同様にAI支援で発見された「GhostLock」が報告されており、SCTPhantomと同じ4つの安定版リリースには、無関係のKVMエスケープ脆弱性「Zapscape」の修正も同梱されている。
実務での対応
- SCTPを使っていない環境 — SCTPモジュールをブロック・無効化すれば攻撃面そのものが消える。最も確実な対策
- SCTPを使っている環境 — 使用しているディストリビューションのセキュリティトラッカーを確認し、CVE-2026-64564の修正を含むカーネルへ更新する(安定版7.1.6 / 6.18.42 / 6.12.101 / 6.6.148、またはベンダーのバックポート版)
- コンテナ環境 — カーネル共有の性質上、コンテナ内からも攻撃経路になり得る。カーネル更新がコンテナランタイム側の対策より優先される
18年間、誰も気づかなかった。AIがカーネルの状態機械を追いかけられるようになったとき、眠っていたバグは次々と目を覚ます。カーネル更新の遅れは、そのまま「発見される順番待ち」に並ぶことだ。
出典: Tencent Zhuque Lab — SCTPhantom: An 18-Year-Old SCTP ASCONF Transport Use-After-Free / NVD — CVE-2026-64564 / Linux Kernel Fix(kernel.org commit)
この記事は、公開情報と編集部の調査・知見をもとに構成しています。内容は公開時点の情報に基づく解説であり、個別の環境への診断・対応を保証するものではありません。重要な判断では、記事内の出典や各提供元の最新情報もご確認ください。