@nebusecurity: GhostLock (CVE-2026-43499) 是一个15年历史的内核0day漏洞,我们在IonStack全链利用中使用了它。你周围的一切,如同……
摘要
GhostLock (CVE-2026-43499) 是一个15年历史的Linux内核0day漏洞,被用于IonStack全链利用,影响从物联网到桌面设备的所有Linux设备。Nebu Security赢得了92,337美元的漏洞赏金,并在GitHub上发布了利用代码。
查看缓存全文
缓存时间: 2026/07/08 04:26
GhostLock (CVE-2026-43499) 是一个15年历史的内核0day漏洞,我们在IonStack全链利用中使用了它。
你身边所有运行Linux的设备,从物联网设备到手机再到桌面,都受到影响。
了解我们如何凭借GhostLock赢得92,337美元漏洞赏金,并在Github上查看我们的exploit。链接如下 https://t.co/WB42YSBUWj
相似文章
GhostLock:一个在全部Linux发行版中存在15年的栈UAF漏洞
GhostLock(CVE-2026-43499)是一个存在15年的Linux内核栈释放后使用漏洞,影响所有发行版,可导致本地权限提升与容器逃逸。文中给出了详细的利用技术。
为Google kernelCTF报告一个隐藏19年以上的Linux内核零日漏洞:CVE-2026-43456
由Yuki Koike和Kota Toda发现的一个根源于2007年代码的Linux内核零日漏洞(CVE-2026-43456),通过Google的kernelCTF获得超过8万美元奖励。该漏洞是net/bonding子系统中的类型混淆问题,可在1秒内可靠地实现权限提升。
AI发现了一个被所有人忽略了15年的Linux根权限漏洞
来自Nebula Security的AI工具VEGA发现了Linux内核中一个存在15年之久的释放后使用漏洞(GhostLock),该漏洞允许任何登录用户获得root权限。该漏洞自2011年存在,已于4月修补,但部署进度不均衡。
利用一个18年前的漏洞实现NGINX远程代码执行
研究人员利用自动化系统发现NGINX重写模块中一个自2008年以来存在的严重堆缓冲区溢出漏洞(CVE-2026-42945),可实现远程代码执行。多个CVE已获NGINX确认。
CVE-2026-40369: 通过NtQuerySystemInformation实现任意内核地址递增
CVE-2026-40369 描述了 Windows 内核中 NtQuerySystemInformation 函数的一个漏洞,该漏洞允许任意内核地址递增,使无特权的进程(包括 Chrome 沙箱)能够提升权限。该利用在 Windows 11 24H2-25H2 上是确定性的。