Назад
SiTech Team⏱️ 1 წთ. საკითხავი

GhostLock (CVE-2026-43499): 15-річна Stack-UAF вразливість ядра Linux, яка загрожує всім дистрибутивам

GhostLock (CVE-2026-43499): 15-річна Stack-UAF вразливість ядра Linux, яка загрожує всім дистрибутивам

GhostLock (CVE-2026-43499) — 15-річна stack-use-after-free вразливість ядра Linux, що існує в усіх дистрибутивах.

Огляд вразливості

GhostLock (CVE-2026-43499) — це критична вразливість stack-use-after-free (stack-UAF) у механізмі блокування rtmutex ядра Linux. Вона дозволяє неавторизованому локальному атакуючому отримати привілеї root (LPE) та здійснити втечу з контейнера (container escape).

Кого це стосується?

GhostLock впливає на ВСІ основні дистрибутиви Linux. Якщо ви використовуєте будь-яку систему Linux, ви вразливі.

Виправлення та пом'якшення

Виправлення включено в коміт ядра Linux 3bfdc63936dd. Системні адміністратори повинні негайно застосувати виправлення ядра.

Наслідки для Грузії

Багато грузинських компаній використовують Linux-сервери. Рекомендуємо негайно перевірити та виправити всі системи Linux.