חזרה →
SiTech Team⏱️ 1 წთ. საკითხავი

GhostLock (CVE-2026-43499): פגיעות Stack-UAF בת 15 שנה בליבת לינוקס המשפיעה על כל ההפצות

GhostLock (CVE-2026-43499): פגיעות Stack-UAF בת 15 שנה בליבת לינוקס המשפיעה על כל ההפצות

GhostLock (CVE-2026-43499) — פגיעות stack-use-after-free בליבת לינוקס שהתקיימה במשך 15 שנה בכל ההפצות.

סקירת הפגיעות

GhostLock (CVE-2026-43499) היא פגיעות קריטית מסוג stack-use-after-free (stack-UAF) במנגנון הנעילה rtmutex בליבת לינוקס. הפגיעות מאפשרת לתוקף מקומי ללא הרשאות לקבל גישת root (LPE) או לבצע container escape.

הפגיעות התגלתה על ידי קבוצת המחקר VEGA מ-Nebula Security. גוגל שילמה $92,337 במסגרת תוכנית kernelCTF תמורת אקספלויט יציב עם אמינות של 97% שרץ תוך כ-5 שניות.

מי מושפע?

GhostLock משפיעה על כל הפצות הלינוקס העיקריות. ממליצים למנהלי מערכות לעדכן מיד.

השלכות לגאורגיה

ארגונים גאורגיים רבים מפעילים שרתי לינוקס. אנו ממליצים לבדוק ולתקן את כל מערכות הלינוקס באופן מיידי.