SiTech Team⏱️ 1 წთ. საკითხავი
GhostLock (CVE-2026-43499): 15-річна Stack-UAF вразливість ядра Linux, яка загрожує всім дистрибутивам
GhostLock (CVE-2026-43499) — 15-річна stack-use-after-free вразливість ядра Linux, що існує в усіх дистрибутивах.
Огляд вразливості
GhostLock (CVE-2026-43499) — це критична вразливість stack-use-after-free (stack-UAF) у механізмі блокування rtmutex ядра Linux. Вона дозволяє неавторизованому локальному атакуючому отримати привілеї root (LPE) та здійснити втечу з контейнера (container escape).
Кого це стосується?
GhostLock впливає на ВСІ основні дистрибутиви Linux. Якщо ви використовуєте будь-яку систему Linux, ви вразливі.
Виправлення та пом'якшення
Виправлення включено в коміт ядра Linux 3bfdc63936dd. Системні адміністратори повинні негайно застосувати виправлення ядра.
Наслідки для Грузії
Багато грузинських компаній використовують Linux-сервери. Рекомендуємо негайно перевірити та виправити всі системи Linux.
Поділитися цифровим досвідом