Skip to content

Linuxi kerneli haavatavus GhostLock võimaldab juurõiguste saamist juba 15 aastat

Lühidalt: 15 aastat vana Linuxi kerneli haavatavus GhostLock (CVE-2026-43499) võimaldab kohalike lõimede kutsete kaudu saada juurõigused peaaegu kõigis distributsioonides, samal ajal kui paikade levitamine kulgeb ebaühtlaselt.

Linuxi turvaauk GhostLock (CVE-2026-43499) võimaldab kohalikel ründajatel saada täielikud juurõigused ja pääseda konteineritest välja. Alates 2011. aastast eksisteerinud haavatavus prioriteedi pärimise süsteemis mõjutab peaaegu kõiki levinud distributsioone ega eelda ei administraatoriõigusi ega võrguligipääsu ärakasutamiseks.

Nebula Security teadlased on dokumenteerinud kriitilise haavatavuse Linuxi kernelis, mis on eksisteerinud märkamatult vähemalt 15 aastat. CVE-2026-43499, nimega GhostLock, liigub üha kasvavasse ritta automatiseeritult avastatud kerneli haavatavuste hulka. Viga peitub kerneli prioriteedi pärimise mehhanismis, mis põhjustab lukustustoimingute töötlemisel use-after-free vea – süsteem viitab sel juhul juba vabastatud ja uuesti kasutusele võetud mälualadele. Google tunnustas avastust kernelCTF programmi raames 92 337 USA dollari suuruse preemiaga.

Kohaliku ründajana vajate ärakasutamiseks vaid kohaliku programmi tavapäraseid lõimede kutseid – ei võrguligipääsu ega kõrgendatud süsteemiõigusi ei ole vaja. Teadusrühm on avaldanud toimiva ekspluateerimiskoodi, mille usaldusväärsus on 97 protsenti, ning demonstreerinud sellega täielikku ründeahelat nimega IonStack, mis kombineerib GhostLocki Firefoxi haavatavusega (CVE-2026-10702) – pahatahtliku lingi kaudu Androidi seadmetel on võimalik murda välja brauseri liivakastist ja seejärel kogu operatsioonisüsteemist.

Paik 3bfdc63936dd avaldati aprillis, kuid selle levitamine kulgeb ebaühtlaselt. Varased veaparandused põhjustasid eraldiseisva süsteemikrahhi (CVE-2026-53166), mistõttu administraatorid peavad üle minema otse uuematele kerneli versioonidele. Suured distributsioonid nagu Ubuntu ei ole vanemaid LTS-versioone, näiteks 24.04, 22.04 ja 20.04, osaliselt veel paikanud või alles kontrollivad neid. Teatud koostise valikud, nagu RANDOMIZE_KSTACK_OFFSET ja STATIC_USERMODE_HELPER, raskendavad ärakasutamist, kuid ei asenda täielikku paika ning aitavad üksnes kahju leevendada.

Ühiskasutuses olevate süsteemide, pilveinfrastruktuuride ja konteinerkeskkondade CISO-de jaoks on prioriseerimine hädavajalik: need juurutused annavad kohalikele ründajatele otsese ligipääsu kernelile ja on seetõttu peamised ründesihtmärgid. Kuigi praegu ei ole teada aktiivseid ekspluateerimisi looduses, tuleks mõjutatud Linuxi kernelid uuendada paigatud versioonidele, et välistada nii õiguste eskaleerimine kui ka konteineritest väljamurdmine.


Allikas: www.it-daily.net · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil toimetatud kureerimine vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: