GhostLock: 15년 동안 모든 Linux 배포판에 존재한 커널 취약점

GhostLock, a stack-UAF that has existed in ALL Linux distributions for 15 years

GhostLock: 15년 동안 모든 Linux 배포판에 존재한 커널 취약점

Nebusec의 VEGA 팀이 GhostLock(CVE-2026-43499)을 발견했습니다. 이는 2011년부터 모든 주요 Linux 배포판에 존재해 온 커널 취약점으로, 특별한 커널 설정이나 권한 없이도 트리거됩니다. 이 취약점은 권한 상승 및 컨테이너 탈출로 이어질 수 있으며, Google은 kernelCTF를 통해 $92,337의 현상금을 지급했습니다. 이 글에서는 rtmutex 재작업 과정에서 도입된 스택 UAF(사용 후 해제) 취약점의 기술적 세부 사항과, 이를 97% 안정적인 권한 상승으로 전환하는 익스플로잇 과정을 설명합니다.

GhostLock은 Linux 2.6.39에서 도입되어 Linux 7.1에서 수정되었으며, 15년 이상 Linux 커널에 존재했습니다.