Linux 15年幽灵漏洞:GhostLock 让所有发行版中招
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years

我们发现了名为 GhostLock 的严重内核漏洞,它潜伏在 Linux 内核中长达15年,影响了自2011年以来所有主流发行版。这个堆栈型释放后使用(stack-UAF)漏洞无需特殊配置或权限即可触发,利用它我们能实现97%稳定率的提权和容器逃逸。Google 为此奖励了我们92,337美元的 kernelCTF 奖金。漏洞根源在于 rtmutex 重做时引入的一个逻辑错误,导致清理函数错误地操作了当前线程而非等待线程。通过精心构造的 FUTEX 死锁场景,攻击者可以获取悬空指针并伪造内核堆栈对象,最终劫持函数表获取 root 权限。
GhostLock 是一个由 VEGA 发现的 Linux 内核漏洞,存在于自2011年以来的所有主要发行版中,触发该漏洞无需任何特殊的内核配置或特权。
HN 评论区
16- 有评论者指出文章疑似由 AI 生成,理由是文中使用了'object shape'等不自然的表述,且对'Use after free'这一安全领域基础术语表现出陌生感。
- 多位资深安全从业者反驳称'Use after free'是系统编程中沿用数十年的标准术语,早在 2006 年就被列入 CWE-416,绝非 AI 杜撰。
- 尽管文章写作质量存疑,但 Google 支付 9 万美元赏金的事实证明底层漏洞研究本身具有极高价值,且 Nebula Sec 利用 AI Agent 发现漏洞的方法具有开创性。
- 亲历者测试显示该漏洞影响范围极广,在 Android 9 至 16 多个版本及不同 Firefox 版本下均能触发设备重启或死机。
- 有观点质疑部分云服务商过度依赖 Linux containers 作为租户隔离边界,认为这种架构在面临此类内核级漏洞时存在严重安全隐患。