非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-43499 [高危]

收录 2 篇关于 CVE-2026-43499 的安全研究、漏洞分析与攻击态势报告。

厂商
Linux
产品
Linux kernel
受影响版本
Linux kernel v2.6.39-rc1 through versions before v7.1-rc1; fixed in Linux 7.1
情报跨度
2026-07-07 → 2026-07-15
分析报告
2 篇关联分析

关联分析与时间线

1.
GhostLock(CVE-2026-43499)是 Nebula Security 发现的 Linux 内核漏洞,自 2011 年以来存在于所有主流发行版中。在将其转化为稳定的权限提升和容器逃逸后,我们更进一步,利用 GhostLock 开发了全球首个公开的 Android 17 root。本文介绍了为 Android 迁移该漏洞利用所需的额外利用技术。
2.
GhostLock(CVE-2026-43499)是自 2011 年起存在于 Linux 内核中的栈上释放后使用漏洞。NebuSec 将其利用为高可靠本地提权与容器逃逸,Linux 7.1 已修复。
为什么值得关注: 一个存在 15 年的 Linux 内核栈上释放后使用漏洞被转化为高可靠本地提权与容器逃逸,几乎影响所有尚未修补的主流发行版。