SiTech Team⏱️ 1 წთ. საკითხავი
GhostLock (CVE-2026-43499): פגיעות Stack-UAF בת 15 שנה בליבת לינוקס המשפיעה על כל ההפצות
GhostLock (CVE-2026-43499) — פגיעות stack-use-after-free בליבת לינוקס שהתקיימה במשך 15 שנה בכל ההפצות.
סקירת הפגיעות
GhostLock (CVE-2026-43499) היא פגיעות קריטית מסוג stack-use-after-free (stack-UAF) במנגנון הנעילה rtmutex בליבת לינוקס. הפגיעות מאפשרת לתוקף מקומי ללא הרשאות לקבל גישת root (LPE) או לבצע container escape.
הפגיעות התגלתה על ידי קבוצת המחקר VEGA מ-Nebula Security. גוגל שילמה $92,337 במסגרת תוכנית kernelCTF תמורת אקספלויט יציב עם אמינות של 97% שרץ תוך כ-5 שניות.
מי מושפע?
GhostLock משפיעה על כל הפצות הלינוקס העיקריות. ממליצים למנהלי מערכות לעדכן מיד.
השלכות לגאורגיה
ארגונים גאורגיים רבים מפעילים שרתי לינוקס. אנו ממליצים לבדוק ולתקן את כל מערכות הלינוקס באופן מיידי.