当前位置:首页>Linux>【幽灵漏洞】Linux核心7.1修补长达15年的漏洞GhostLock

【幽灵漏洞】Linux核心7.1修补长达15年的漏洞GhostLock

  • 2026-10-11 06:30:24
【幽灵漏洞】Linux核心7.1修补长达15年的漏洞GhostLock

CVE-2026-43499,rtmutex/FUTEX PI 路径 stack-UAF,无 CAP 本地提权 + 容器逃逸,Google kernelCTF 赏 9.2 万美元。

网络安全团队Nebula Security揭露Linux核心漏洞GhostLock,此弱点自2011年的2.6.39版引入,潜伏在Linux核心长达15年,为堆叠型内存释放后再存取利用(Stack-UAF)弱点,登记为CVE-2026-43499,CVSS严重程度评为7.8分。

受影响的版本区间:v2.6.39-rc1 → v7.1-rc1,各 LTS 修复点:6.1.175+、6.6.140+、6.12.86+、6.18.27+、7.0.4+

7.1 及后续上游版本全部修复。触发前提只有一个:内核编译开 CONFIG_FUTEX_PI=y——这是几乎所有主流发行版(含 Android)的默认配置,所以"几乎每台 Linux 都中招"不算夸张。

运维速查

  • 先查版本:uname -r,看是否落在 2.6.39–7.1-rc1 之间

  • 再查配置:grep CONFIG_FUTEX_PI /boot/config-$(uname -r),若为 =y且版本未修复 → 中招

  • 处置优先级:

  • 云厂商/容器宿主/多租户 → 最高优,GhostLock 是容器逃逸路径

  • 能升就升:7.1 上游 / 各 LTS 已修复小版本(6.1.175+/6.6.140+/6.12.86+/6.18.27+/7.0.4+)

  • 发行版侧盯:Alma 已 production、CentOS Stream 静默修了 cs9/cs10 两笔、Debian 13 随 7.1 走、RHEL 走 BZ 2480453

  • 补丁到位前:无 CAP 降权、限制容器内 PR_SET_MM_MAP使用、关非必要 FUTEX_PI 场景(如果业务能接受)

GhostLock 这 15 年躺得"安静",跟前阵子那堆"AI 挖洞"的新闻放一起看有点反讽——人类 fuzz + lockdep 盯了 15 年没盯出来的 rtmutex 边角,被 Nebula 的 VEGA 自动化分析摁出来了,Google 9.2 万美金买的是"AI+形式化+老代码"这条路径的验证。

Linux 内核这摊,2.6.39 那批发 rtmutex PI 重构的 commit 里还有没有类似"假设 current 就是 waiter"的隐含 bug,是接下来一年社区会被 GhostLock 勾着再去翻一遍的地方——毕竟 rtmutex.c 这文件 2011 年至今改过几百次,那次重构的"简化 PI 算法"初衷是好的,但简化完留的边角,这一刀才刚开。

 此漏洞影响所有Linux发行版,攻击者无需任何特权或特殊核心配置,仅需一般执行绪相关的系统呼叫即可触发。 Linux开发团队获报后,已于Linux核心7.1版完成修补。

Nebula Security向Google的漏洞悬赏项目kernelCTF通报此事,获得92,337美元奖金。 该研究团队指出,他们测试利用GhostLock进行权限提升与容器逃逸,结果成功率高达97%。

【视频网安全】Hisec物联网一体化视频监控安全网关

【AI人工智能】Hisec-AI人工智能攻防靶场
【AI人工智能】Hisec-AI大模型安全评估系统
【AI安全防护】Hisec-AI大模型安全防火墙
【智御方舟】华创科技:教学靶场升级换代——面向院校的新一代人工智能大模型/智能体安全攻防教学靶场解决方案
Hisec-便携式防窃听窃照检测工具—综合包01
Hisec-便携式智能终端检测仪055
Hisec-便携式频谱分析仪 涉密场所无线信号保密检测装备06
【保密监管】计算机网络版敏感信息检查与监控系统
计算机网络版敏感信息检查与监控系统

安情视界——洞见未来,智掌先机,持续追踪全球安全动态,精准解读政策与事件,深度预测研判趋势,护航企业全球化征程。

华创科技(北京),致力于:
AI安全产品研发与定制:提供大模型系统安全评估系统/AI攻防靶场、大模型防火墙、视频网安全监测、敏感信息检查、电磁环境保密检测等系列产品的定制开发,以及网络安全方案的咨询、规划、集成。
企业级数据安全治理:提供数据安全规划、数据安全评估、数据资产梳理、数据分类分级、数据安全规范编制、数据安全整改、渗透测试等系列服务。
企业级网络安全培训:提供网络安全意识(O)、网络安全专业技能(T)、网络安全领导力管理(M)、网络安全运维管理(P)、数据安全治理(D)、网络&数据安全攻防演练(N/D Attack/Defense Exercise)等系列培训服务。
联系我们:13301398120    010-64937155

最新文章

随机文章