Пользователям Linux снова приходится разбираться с уязвимостью повышения привилегий в ядре. Ошибка отслеживается как CVE-2026-43499 и получила название GhostLock от компании Nebula Security. Проблема затрагивает код приоритетного наследования в подсистемах futex и rtmutex ядра Linux и даёт непривилегированному локальному пользователю возможность получить права root на уязвимых системах.
Уязвимости присвоили оценку 7.8 по шкале CVSS 3.1 (высокий уровень опасности по классификации NVD). Это помещает её в категорию серьёзных, но требующих локального доступа.
Проблема возникла вскоре после DirtyClone – ещё одной недавней уязвимости ядра Linux, которая тоже способна приводить к локальному получению root‑доступа. Однако GhostLock не связана с DirtyClone. Первая была связана с сетевым стеком и обработкой фрагментов буфера сокетов, тогда как GhostLock скрыта глубже, в коде блокировок ядра.
По информации Nebula Security, проблема появилась в 2011 году начиная с ядра Linux 2.6.39, то есть ей около 15 лет. Уязвимая логика находится в коде мьютексов реального времени ядра, а именно в механизме приоритетного наследования futex.
Иными словами, при откате операции ядро может очистить данные не той задачи, оставляя устаревшее состояние приоритетного наследования. Это приводит к возникновению ситуации use-after-free, которую, по словам исследователей, можно надёжно превратить в эксплойт для локального повышения привилегий.
Влияние серьёзное, однако его важно правильно понимать. Эта уязвимость не даёт удалённого контроля, поскольку атакующий должен сначала выполнить код локально. Но такое требование нельзя считать непреодолимым на общих системах, хостах контейнеров, CI-раннерах, машинах разработчиков или серверах, где учётные записи с низкими привилегиями могут быть уже скомпрометированы.
В Nebula Security утверждают, что GhostLock можно эксплуатировать изнутри контейнера, чтобы выбраться на хост, что делает уязвимость особенно актуальной для мультитенантных и контейнеризованных сред. В рекомендации AlmaLinux проблема также описана как уязвимость локального повышения привилегий, пригодная для использования из контейнера без специальных возможностей.
Статус исправлений зависит от дистрибутива. Debian выпустил обновления для поддерживаемых веток ядра. Ubuntu устранила проблему в основном пакете ядра для версии 26.04 LTS, хотя несколько более старых LTS‑выпусков остаются уязвимыми, а обновления для них ещё ожидаются. SUSE опубликовала исправления для нескольких продуктов Enterprise и openSUSE.
Oracle Linux выпустила исправления UEK для версий 9 и 10. AlmaLinux разместила патчи для версий 8, 9 и 10 в тестовом репозитории, но публикация в production пока не завершена. Amazon Linux по‑прежнему указывает уязвимые пакеты ядра как ожидающие исправления, а Red Hat продолжает обновлять затронутые выпуски RHEL.
Важно: пользователям не следует считать, что они защищены лишь потому, что их дистрибутив недавно выпустил какие‑то обновления ядра. Надёжнее всего сравнить работающее ядро с исправленной версией из трекера безопасности дистрибутива, а затем перезагрузиться с обновлённым ядром.
На момент публикации универсального обходного решения для GhostLock не существует. Некоторые меры защиты могут усложнить эксплуатацию, но они не заменяют обновления ядра от производителя. Для production‑систем, особенно многопользовательских серверов и хостов контейнеров, единственное эффективное решение: установить исправленное ядро, предоставленное разработчиками дистрибутива.
Дополнительную информацию можно найти в публикации Nebula.






Пока нет комментариев. Будьте первым!