Վերադառնալ
SiTech Team⏱️ 1 წთ. საკითხავი

GhostLock (CVE-2026-43499): 15-ամյա Linux միջուկի Stack-UAF խոցելիությունը, որն ազդում է բոլոր բաշխումների վրա

GhostLock (CVE-2026-43499): 15-ամյա Linux միջուկի Stack-UAF խոցելիությունը, որն ազդում է բոլոր բաշխումների վրա

GhostLock (CVE-2026-43499) — 15 տարվա stack-use-after-free խոցելիություն Linux միջուկում, որն առկա է բոլոր բաշխումներում:

Խոցելիության ակնարկ

GhostLock (CVE-2026-43499) կրիտիկական stack-use-after-free (stack-UAF) խոցելիություն է Linux միջուկի rtmutex կողպման մեխանիզմում: Այն թույլ է տալիս տեղական չարտոնված հարձակվողին ձեռք բերել root մուտք (LPE) կամ իրականացնել container escape:

Խոցելիությունը հայտնաբերվել է Nebula Security-ի VEGA հետազոտական խմբի կողմից: Google-ը վճարել է $92,337՝ շրջանակներում kernelCTF ծրագրի կայուն 97% հուսալիությամբ էքսպլոյտի համար:

Ո՞վ է տուժում

GhostLock-ն ազդում է բոլոր հիմնական Linux բաշխումների վրա: Համակարգերի ադմինիստրատորներին խորհուրդ է տրվում անհապաղ patch կիրառել:

Ազդեցությունը Վրաստանի վրա

Վրաստանի շատ ընկերություններ օգտագործում են Linux սերվերներ: Խորհուրդ ենք տալիս անհապաղ ստուգել և patch անել բոլոր Linux համակարգերը: