GhostLock: 15 år gammel Linux-kjernefeil gir root og container-escape
onsdag 8. juli · KI-generert · Kilde: The Hacker News
GhostLock (CVE-2026-43499) er en 15 år gammel use-after-free i Linux-kjernen som gir en lokal bruker root og container-escape. Fikset i april, men mange distroer henger etter. Patch nå, og bekreft pakkeversjonen.
Hvis du kjører selvhostede tjenester, spesielt delte eller fler-tenant maskiner, er dette din jobb i dag. Sårbarheten scorer 7,8 av 10 (høy, ikke kritisk) fordi angriperen må være innlogget først, men på en server med containere, CI-runnere eller flere brukere er nettopp det fotfestet lett å skaffe. Det finnes ingen fullstendig workaround; operasjonene som trigger feilen er rutine for enhver lokal prosess. Installer distroens nyeste kjerne, ikke bare første patchede build: den opprinnelige fiksen introduserte en egen krasjbug (CVE-2026-53166) som fortsatt satte seg tidlig i juli. Sjekk distroens advisory og bekreft den fiksede pakkeversjonen i stedet for å anta at oppdateringen ligger klar.