GhostLock: una vulnerabilidad de Linux presente en todas las distribuciones durante 15 años

GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years

GhostLock: una vulnerabilidad de Linux presente en todas las distribuciones durante 15 años

GhostLock (CVE-2026-43499) es una vulnerabilidad del kernel de Linux descubierta por VEGA que afecta a todas las distribuciones importantes desde 2011. No requiere configuración especial ni privilegios para explotarse. Los investigadores la convirtieron en una escalada de privilegios y escape de contenedor con un 97% de estabilidad, obteniendo una recompensa de $92,337 de Google. El fallo reside en un error de uso después de liberar (UAF) en la pila del kernel, introducido en Linux 2.6.39 y corregido en Linux 7.1. El artículo detalla el análisis técnico y la explotación completa.

Cada distribución de Linux sin el parche está afectada y debería considerar actualizar a la última versión LTS.

Más de este día

2026-07-13