GhostLock: 15 Jahre alter Linux-Kernel-Bug erlaubt Root-Zugriff
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years

GhostLock (CVE-2026-43499) ist eine Schwachstelle im Linux-Kernel, die seit 2011 in allen großen Distributionen existiert. Sie erlaubt einem unprivilegierten lokalen Angreifer, einen hängenden Kernel-Stack-Pointer zu erzeugen und so eine fast beliebige Speicheradresse zu überschreiben. Durch Ausnutzung dieser Schwachstelle gelang es den Forschern von NebuSec, eine stabile Privilege Escalation und einen Container-Escape zu entwickeln, wofür sie von Google im Rahmen von kernelCTF 92.337 US-Dollar erhielten. Der Fehler wurde in Linux 7.1 behoben, aber alle Systeme ohne Patch sind verwundbar.
GhostLock wurde in Linux 2.6.39 eingeführt und in Linux 7.1 behoben – es existierte also mehr als 15 Jahre lang im Linux-Kernel.