15-летняя уязвимость GhostLock в Linux позволяет получить root-права и сбежать из конте... — 8 июля 2026 г. в 11:24:32.069
15-летняя уязвимость GhostLock в Linux позволяет получить root-права и сбежать из контейнеров Привет! Исследователи из Nebula Security раскрыли детали бага GhostLock (CVE-2026-43499) в ядре Linux. Эта уязвимость незаметно жила в большинстве популярных дистрибутивов по умолчанию аж с 2011 года и дает любому локальному пользователю получить полный контроль над машиной (root-права). 👨💻 Для эксплуатации не нужны особые привилегии, хитрые настройки системы или доступ к сети - баг триггерится стандартными вызовами из любой локальной программы. Уязвимость обнаружил автоматизированный ИИ-инструмент VEGA, а команда Nebula уже написала рабочий эксплойт. Он срабатывает с надежностью 97%, умеет вырываться из изолированных контейнеров и принес исследователям более $92 000 по баунти-программе Google kernelCTF. 🔴В основе уязвимости лежит ошибка типа use-after-free в системе ядра, отвечающей за очистку задач. При определенном стечении обстоятельств механизм очистки срабатывает в неподходящий момент и затирает запись не той задачи. В итоге ядро начинает обращаться к куску памяти, который уже был освобожден и переиспользован. Хакерам остается лишь подсунуть туда нужные данные - и через 5 секунд они получают права суперпользователя. ⚙️ Сам по себе GhostLock требует локального доступа, но в связке становится смертоносным. Исследователи показали цепочку IonStack: сначала используется уязвимость в Firefox (CVE-2026-10702) для побега из песочницы браузера, а затем GhostLock доводит дело до получения root. Таким образом, локальный баг превращается в удаленный взлом всего в один клик (эксплойт уже успешно протестирован на Android). Рабочий код GhostLock уже выложен в открытый доступ. P.S. В первую очередь обновляйте многопользовательские хосты, облачные серверы, контейнеры и CI-раннеры - именно там злоумышленникам проще всего получить начальный доступ (foothold), который необходим этому эксплойту. 🤖Бесплатный ChatGPT

