資安研究團隊Nebula Security揭露Linux核心漏洞GhostLock,此弱點自2011年引入,潛伏在Linux核心長達15年,為堆疊型記憶體釋放後再存取利用(Stack-UAF)弱點,登記為CVE-2026-43499。此漏洞影響所有Linux發行版,攻擊者無需任何特權或特殊核心組態,僅需一般執行緒相關的系統呼叫即可觸發。Linux開發團隊獲報後,已於Linux核心7.1版完成修補。
Nebula Security向Google的漏洞懸賞專案kernelCTF通報此事,獲得92,337美元獎金。該研究團隊指出,他們測試利用GhostLock進行權限提升與容器逃逸,結果成功率高達97%。
Comments (0)