[CVE-2026-43499] IonStack 第二部分:GhostLock——存在于所有 Linux 发行版中长达 15 年的栈上 UAF 漏洞
nebusec.ai | 漏洞 | 高危 | CVE-2026-43499 | #featured | #vulnerability-research | #container-security | #kernel-security | #linux | #privilege-escalation | #use-after-free
摘要
GhostLock(CVE-2026-43499)是自 2011 年起存在于 Linux 内核中的栈上释放后使用漏洞。NebuSec 将其利用为高可靠本地提权与容器逃逸,Linux 7.1 已修复。
为什么值得关注
一个存在 15 年的 Linux 内核栈上释放后使用漏洞被转化为高可靠本地提权与容器逃逸,几乎影响所有尚未修补的主流发行版。
- 厂商
- Linux
- 产品
- Linux kernel
- 受影响版本
- Linux kernel v2.6.39-rc1 through versions before v7.1-rc1; fixed in Linux 7.1
- 发布时间
- 收录时间
Skip to content