OpenNet on Nostr: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, ...
GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
Раскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров. При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы. Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год).
https://www.opennet.ru/opennews/art.shtml?num=65880Published at
2026-07-11 13:16:02 CESTEvent JSON
{
"id": "3b53a7747377b9f38f47a81ab9dc0c6a75a860b885ec59eba9ab019a36fa0b74",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1783768562,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116901056489570065",
"activitypub"
]
],
"content": "GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM\n\nРаскрыта информация об уязвимости (CVE-2026-43499) в ядре Linux, получившей кодовое имя GhostLock и позволяющая непривилегированному локальному пользователю получить права root в системе, а также выйти из изолированных контейнеров. При использовании в сочетании с другими уязвимостями в браузерах, выявленная проблема может применяться для удалённого выполнения кода с правами root при открытии специально оформленной web-страницы. Проблема проявляется начиная с ядра Linux 2.6.39 (2011 год).\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65880",
"sig": "864f13fa82ead460d8b9c6cb5d13b5af5c8b97a041f015fdc1ae3bbb77d41d585ed3baf35de72ebf93694b6b4cc2e81e139d60cd4b66310dcd5715d35aa50001"
}