GhostLock: 15 Jahre alte Linux-Kernel-Lücke erlaubt Root-Zugriff

GhostLock, a stack-UAF that has existed in ALL Linux distributions for 15 years

GhostLock: 15 Jahre alte Linux-Kernel-Lücke erlaubt Root-Zugriff

GhostLock (CVE-2026-43499) ist eine Schwachstelle im Linux-Kernel, die seit 2011 in allen großen Distributionen existiert. Sie ermöglicht einem unprivilegierten lokalen Angreifer, einen hängenden Kernel-Stack-Pointer zu erhalten und damit eine fast beliebige Speicheradresse zu überschreiben. Das Forschungsteam von NebuSec demonstriert einen Exploit, der zu einer 97% stabilen Privilege Escalation und Container-Escape führt. Die Lücke wurde mit Linux 7.1 behoben; alle Systeme ohne Patch sind betroffen.

GhostLock wurde in Linux 2.6.39 eingeführt und in Linux 7.1 behoben – es existierte mehr als 15 Jahre lang im Linux-Kernel.

Mehr von diesem Tag

2026-07-10