Vulnerabilità critica del kernel Linux CVE-2026-43499 (GhostLock)

Come controllare il tuo server e mitigare la vulnerabilità del kernel Linux.

CVE-2026-43499 (GhostLock) è una vulnerabilità critica di escalation dei privilegi nel kernel Linux, rilevata nel sottosistema RT Mutex (rtmutex). Causata da un difetto di tipo Use-After-Free (UAF), è esistita per anni nelle versioni vulnerabili del kernel e consente a un utente locale senza privilegi di ottenere i diritti root. In certi scenari, può anche essere sfruttata per sfuggire da un contenitore.

Perché questa vulnerabilità è pericolosa?

Se sfruttata con successo, un attaccante potrebbe:

  • ottenere i diritti root;
  • eseguire codice arbitrario in modalità kernel;
  • compromettere l'isolamento dei contenitori;
  • compromettere completamente il sistema interessato.

Lo sfruttamento richiede solo l'accesso locale con un account utente regolare.

Sistemi interessati

La vulnerabilità interessa le versioni vulnerabili del kernel Linux e potrebbe essere presente in varie distribuzioni Linux fino all'installazione degli aggiornamenti di sicurezza. Le distribuzioni interessate includono:

  • Ubuntu
  • Debian
  • Rocky Linux
  • AlmaLinux
  • Fedora

Controllare la versione del kernel

Per determinare la versione del kernel attualmente in esecuzione, eseguire:

uname -r

Mitigazione della vulnerabilità

Installare gli ultimi aggiornamenti di sicurezza, incluso il kernel Linux aggiornato.

Ubuntu / Debian

sudo apt update
sudo apt upgrade

Rocky Linux / AlmaLinux / RHEL

sudo dnf update

Per versioni precedenti:

sudo yum update

Dopo l'installazione del kernel aggiornato, riavviare il server:

sudo reboot

Verificare che il sistema sia in esecuzione con il kernel aggiornato. Dopo il riavvio, controllare nuovamente la versione del kernel:

uname -r

La versione segnalata deve corrispondere al kernel aggiornato.

Il numero di versione non basta

Il numero di versione del kernel da solo non indica sempre se una vulnerabilità è stata risolta. Molte distribuzioni Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux e altre) applicano le patch di sicurezza alle versioni del kernel esistenti senza modificarne il numero.

Installa l'aggiornamento e riavvia il prima possibile

Se per la tua distribuzione è disponibile un aggiornamento di sicurezza che risolve CVE-2026-43499, installalo il prima possibile e riavvia il sistema per caricare il kernel aggiornato.

Aiuto

Hai domande o ti serve una mano? Scrivici tramite il sistema di ticket — siamo sempre qui per aiutarti!

Hai bisogno di aiuto?I nostri ingegneri ti aiuteranno gratuitamente con qualsiasi domanda in pochi minutiContattaci