Skip to content

Ghostlock: Linux’i tuumast avastati 15 aastat vana root-õiguste haavatavus

Lühidalt: Linux’i tuumas alates 2011. aastast eksisteerinud root-õiguste haavatavus võimaldab kohalikku õiguste eskaleerimist ning nõuab tuuma uuendamist kõigis mõjutatud süsteemides.

Linux’i tuuma turvaauk eksisteerib alates 2011. aastal ilmunud versioonist 2.6.39 ja võimaldab autentimata kohalikku juurdepääsu root-õigustega. Parandus on saadaval, kuid seda pole veel kõigis süsteemides laialdaselt rakendatud.

Ghostlock nime kandev haavatavus tuvastati Linux’i tuumas alates versioonist 2.6.39 ning see puudutab seetõttu peaaegu iga alates 2011. aastast levitatud Linux’i süsteemi, mida pole uuendatud. See võimaldab kohalikel ründajatel käivitada koodi root-õigustega.

CISO-de jaoks tähendab see kriitilist inventuuri- ja paigahaldusülesannet: kogu infrastruktuuris olevad Linux-põhised süsteemid – serveritest ja konteinerplatvormidest kuni IoT-seadmeteni – tuleb üle kontrollida, et tuvastada, kas need kasutavad seda haavatavust sisaldavat tuumaversiooni. Eriti problemaatilised on pikkade väljalasketsüklitega tootmissüsteemid, manussüsteemid ja külmutatud tuumaversiooniga seadmed.

Kuigi parandus on juba avaldatud, on selle levik ebaühtlane. Sellised distributsioonid nagu Ubuntu on osaliselt turvauuendused välja andnud, kuid paljud vanemad süsteemid – eriti elutähtsates infrastruktuurides – töötavad endiselt haavatavana. Vajalik on prioriseerimine vastavalt süsteemi kriitilisusele ja võrgus avatuse astmele.


Allikas: www.golem.de · Avaldatud 10. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: