
Автоматизиран инструмент за анализ на код откри критична уязвимост в ядрото на Linux, която позволява на обикновен потребител да поеме пълен контрол над системата с отворен код, без да притежава специални привилегии.
Уязвимостта GhostLock (CVE-2026-43499) е останала неоткрита в продължение на приблизително 15 години, съобщи Wired. Всеки потребител с локален достъп е могъл да получи root права – максималното ниво на привилегии, което предоставя пълен контрол над системата.
Твърди се, че уязвимостта е съществувала в кода на ядрото на Linux, използван в повечето популярни дистрибуции от 2011 г. насам. Потенциалните атаки през нея не изискват специални разрешения, достъп до мрежата или сложна подготовка.
За успешна атака е достатъчен обикновен акаунт на уязвимата машина. Според специалистите по сигурност от Nebula Security, експлойтът позволява излизане отвъд пределите на контейнерите и е работил в приблизително 97% от тестовете.
Това е уязвимост от типа „използване след освобождаване” – тя възниква, когато дадена програма продължава да осъществява достъп до място в паметта, след като то вече е било освободено. Подобна уязвимост може да позволи на нападателя да манипулира паметта и да изпълни собствения си код с повишени привилегии.
За откриването на проблема изследователите получиха награда от 92 337 долара като част от програмата kernelCTF на Google, която е насочена към намиране на уязвимости в ядрото на Linux.
Забележително е, че GhostLock е открита с помощта на VEGA – инструмент на Nebula Security, задвижван от изкуствен интелект, който автоматично анализира изходния код и търси потенциални грешки.
Този случай е част от серия открития на уязвимости за ескалация на привилегиите в ядрото на Linux с помощта на инструменти с изкуствен интелект, докато те изследват стари секции от код, които не са анализирани щателно от дълго време.
Кръпка за уязвимостта излезе през април, но актуализациите не се разпределят равномерно между различните системи. Администраторите трябва да проверяват ръчно за поправени пакети, тъй като някои версии на популярни Linux дистрибуции все още посочват проблема като активен или в процес на отстраняване.
