GhostLock: una vulnerabilidad de Linux presente en todas las distribuciones durante 15 años

GhostLock, a stack-UAF that has existed in ALL Linux distributions for 15 years

GhostLock: una vulnerabilidad de Linux presente en todas las distribuciones durante 15 años

GhostLock (CVE-2026-43499) es una vulnerabilidad del kernel de Linux descubierta por VEGA que afecta a todas las distribuciones principales desde 2011. Permite a un atacante local sin privilegios obtener un puntero colgante a memoria de pila del kernel, escribir en direcciones arbitrarias y escalar privilegios hasta root. El fallo, introducido en Linux 2.6.39 y corregido en 7.1, se explota mediante una secuencia de futexes que provoca un error de bloqueo y deja un puntero a una estructura liberada. El exploit logra una estabilidad del 97% y permite escapar de contenedores, lo que valió a los investigadores una recompensa de $92,337 de Google.

GhostLock se introdujo en Linux 2.6.39 y se corrigió en Linux 7.1. Ha existido en el kernel de Linux durante más de 15 años.

Más de este día

2026-07-10