SiTech Team⏱️ 1 წთ. საკითხავი
GhostLock (CVE-2026-43499): ثغرة stack-UAF في نواة لينكس عمرها 15 عاماً تهدد جميع التوزيعات
GhostLock (CVE-2026-43499) هي ثغرة stack-use-after-free في نواة لينكس موجودة منذ 15 عاماً في جميع التوزيعات.
نظرة عامة على الثغرة
GhostLock (CVE-2026-43499) هي ثغرة حرجة من نوع stack-use-after-free (stack-UAF) في آلية قفل rtmutex في نواة لينكس. تسمح هذه الثغرة للمهاجم المحلي غير المصرح له بالحصول على صلاحيات الجذر (LPE) والهروب من الحاوية.
تم اكتشاف الثغرة من قبل مجموعة VEGA البحثية من Nebula Security. دفعت Google مبلغ $92,337 لهم ضمن برنامج kernelCTF مقابل استغلال مستقر بموثوقية 97% ينفذ في حوالي 5 ثوان.
من المتأثر؟
تؤثر GhostLock على جميع توزيعات لينكس الرئيسية. يجب على مسؤولي الأنظمة تطبيق التصحيح فوراً:
- أوبونتو/ديبيان: قم بتحديث حزمة النواة
- RHEL/CentOS/Fedora: قم بتثبيت تحديثات kernel-lt
- Arch Linux: قم بتحديث حزمة linux
- SUSE: قم بتثبيت تحديثات النواة
التأثير على جورجيا
تدير العديد من الشركات الجورجية خوادم Linux. نوصي بمراجعة وتصحيح جميع أنظمة Linux على الفور.