非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-43499] IonStack 第二部分:GhostLock——存在于所有 Linux 发行版中长达 15 年的栈上 UAF 漏洞

摘要

GhostLock(CVE-2026-43499)是自 2011 年起存在于 Linux 内核中的栈上释放后使用漏洞。NebuSec 将其利用为高可靠本地提权与容器逃逸,Linux 7.1 已修复。

为什么值得关注

一个存在 15 年的 Linux 内核栈上释放后使用漏洞被转化为高可靠本地提权与容器逃逸,几乎影响所有尚未修补的主流发行版。
厂商
Linux
产品
Linux kernel
受影响版本
Linux kernel v2.6.39-rc1 through versions before v7.1-rc1; fixed in Linux 7.1
发布时间
收录时间

原文 ↗

相关内容

返回