GhostLock:AI 挖出躺了 15 年的 Linux 本地提权 (CVE-2026-43499)
Nebula Security 披露 GhostLock(CVE-2026-43499):一条 use-after-free,从 Linux 2.6.39(约 2011)起就躺在内核里,主流发行版默认配置基本都中招。不需要额外权限、也不用联网——本机登录用户就能提权到 root;测试里容器逃逸可用,可靠性约 97%。
挖洞路径很 2026:不是人手翻十五年老代码,而是他们的 AI 挖洞代理 VEGA 扫出来的。Google kernelCTF 给了约 92,337 美元。主线四月前后已修,但发行版落地参差——七月初仍有报道称 Ubuntu 20.04/22.04/24.04 LTS 处于未修或进行中。别假设「内核更了就没事」,以自己发行版的安全公告为准。
对干逆向 / 打机器 / 跑 CI 的人:这玩意儿和 BYOVD、本机提权同一类风险面。CI runner、共享开发机、多租户容器节点优先核补丁。PoC 已经公开,别当理论漏洞。