Vulnerabilità critica del kernel Linux CVE-2026-43499 (GhostLock)
Come controllare il tuo server e mitigare la vulnerabilità del kernel Linux.
CVE-2026-43499 (GhostLock) è una vulnerabilità critica di escalation dei privilegi nel kernel Linux, rilevata nel sottosistema RT Mutex (rtmutex). Causata da un difetto di tipo Use-After-Free (UAF), è esistita per anni nelle versioni vulnerabili del kernel e consente a un utente locale senza privilegi di ottenere i diritti root. In certi scenari, può anche essere sfruttata per sfuggire da un contenitore.
Perché questa vulnerabilità è pericolosa?
Se sfruttata con successo, un attaccante potrebbe:
- ottenere i diritti root;
- eseguire codice arbitrario in modalità kernel;
- compromettere l'isolamento dei contenitori;
- compromettere completamente il sistema interessato.
Lo sfruttamento richiede solo l'accesso locale con un account utente regolare.
Sistemi interessati
La vulnerabilità interessa le versioni vulnerabili del kernel Linux e potrebbe essere presente in varie distribuzioni Linux fino all'installazione degli aggiornamenti di sicurezza. Le distribuzioni interessate includono:
- Ubuntu
- Debian
- Rocky Linux
- AlmaLinux
- Fedora
Controllare la versione del kernel
Per determinare la versione del kernel attualmente in esecuzione, eseguire:
uname -r
Mitigazione della vulnerabilità
Installare gli ultimi aggiornamenti di sicurezza, incluso il kernel Linux aggiornato.
Ubuntu / Debian
sudo apt update
sudo apt upgrade
Rocky Linux / AlmaLinux / RHEL
sudo dnf update
Per versioni precedenti:
sudo yum update
Dopo l'installazione del kernel aggiornato, riavviare il server:
sudo reboot
Verificare che il sistema sia in esecuzione con il kernel aggiornato. Dopo il riavvio, controllare nuovamente la versione del kernel:
uname -r
La versione segnalata deve corrispondere al kernel aggiornato.
Il numero di versione non basta
Il numero di versione del kernel da solo non indica sempre se una vulnerabilità è stata risolta. Molte distribuzioni Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux e altre) applicano le patch di sicurezza alle versioni del kernel esistenti senza modificarne il numero.
Installa l'aggiornamento e riavvia il prima possibile
Se per la tua distribuzione è disponibile un aggiornamento di sicurezza che risolve CVE-2026-43499, installalo il prima possibile e riavvia il sistema per caricare il kernel aggiornato.
Aiuto
Hai domande o ti serve una mano? Scrivici tramite il sistema di ticket — siamo sempre qui per aiutarti!