GhostLock : cette faille Linux vieille de 15 ans offre un accès root

Florian BURNEL - ITConnect - 09/07
Découverte à l'aide d'une IA, GhostLock (CVE-2026-43499) est une faille du noyau Linux présente depuis 2011. Elle permet à un utilisateur local de devenir root.

Une faille présente dans le noyau Linux depuis 2011, soit 15 ans, permet à n'importe quel utilisateur local de prendre le contrôle total d'une machine. Son nom : GhostLock (CVE-2026-43499). Quels sont les risques ? Comment protéger sa machine Linux ? Faisons le point.

Sommaire

  • GhostLock, une faille de type use-after-free dans le noyau Linux
  • Un exploit fiable à 97 % sur Linux
  • Comment se protéger de GhostLock ?

GhostLock, une faille de type use-after-free dans le noyau Linux

D'après le rapport publié par Nebula Security, GhostLock se loge dans les verrous du noyau Linux, ces mécanismes qui font patienter un programme tant qu'un autre utilise une ressource. Le noyau en propose une variante dite à héritage de priorité, conçue pour éviter qu'une tâche urgente reste bloquée derrière une tâche secondaire. C'est là, dans le code des futex et des rtmutex, que se situe ce...
[Courte citation de 8% de l'article original]

Loading...