GhostLock: 15년간 모든 Linux 배포판에 존재한 커널 취약점, 권한 상승으로 이어져

GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years

GhostLock: 15년간 모든 Linux 배포판에 존재한 커널 취약점, 권한 상승으로 이어져

GhostLock(CVE-2026-43499)은 2011년부터 모든 주요 Linux 배포판에 존재해 온 커널 취약점으로, 특별한 커널 설정이나 권한 없이도 트리거할 수 있습니다. NebuSec의 연구진은 이를 97% 안정적인 권한 상승 및 컨테이너 탈출로 발전시켜 Google로부터 $92,337의 현상금을 받았습니다. 이 글은 rtmutex 재작업 과정에서 도입된 결함으로 인해 발생한 스택 UAF(use-after-free) 취약점의 기술적 분석과, KASLR을 우회하고 제어 흐름을 가로채는 전체 익스플로잇 체인을 설명합니다.

이 결함은 lockdep을 통과하는데, lockdep은 pi_lock이 보유되었는지만 확인할 뿐 누구의 것인지는 확인하지 않기 때문입니다.

이 날의 다른 글

2026-07-13