Критическая уязвимость в ядре Linux CVE-2026-43499 (GhostLock)

Как проверить сервер и устранить уязвимость в ядре Linux.

CVE-2026-43499 (GhostLock) — критическая уязвимость повышения привилегий в ядре Linux, обнаруженная в подсистеме RT Mutex (rtmutex). Вызванная ошибкой типа Use-After-Free (UAF), она существовала в уязвимых версиях ядра на протяжении многих лет и позволяет обычному локальному пользователю получить права root. В определённых сценариях её также можно использовать для выхода из контейнера.

Чем опасна уязвимость?

При успешной эксплуатации злоумышленник может:

  • получить права root;
  • выполнить произвольный код в режиме ядра;
  • нарушить изоляцию контейнеров;
  • полностью скомпрометировать систему.

Для атаки требуется только локальный доступ к системе под обычной учётной записью.

Какие системы затронуты?

Уязвимость затрагивает уязвимые версии ядра Linux и может присутствовать в различных дистрибутивах до установки обновлений безопасности. Затронуты следующие дистрибутивы:

  • Ubuntu
  • Debian
  • Rocky Linux
  • AlmaLinux
  • Fedora

Проверка версии ядра

Чтобы узнать текущую версию ядра, на своем VPS/DS выполните:

uname -r

Устранение уязвимости

Установите последние обновления безопасности, включая обновленное ядро Linux.

Ubuntu / Debian

sudo apt update
sudo apt upgrade

Rocky Linux / AlmaLinux / RHEL

sudo dnf update

Для более старых версий:

sudo yum update

После установки обновлённого ядра перезагрузите сервер:

sudo reboot

После установки обновлений и перезагрузки, система будет использовать новое ядро с последними исправлениями безопасности, предоставленными разработчиком вашего дистрибутива.

Убедитесь, что система запущена с обновлённым ядром. После перезагрузки проверьте версию ядра повторно:

uname -r

Указанная версия должна совпадать с обновлённым ядром.

Номер версии ядра ничего не гарантирует

Номер версии ядра сам по себе не всегда говорит о том, устранена ли уязвимость. Многие дистрибутивы Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux и другие) переносят исправления безопасности в существующие версии ядра без изменения номера версии.

Установите обновление и перезагрузите систему как можно скорее

Если для вашего дистрибутива доступно обновление безопасности с исправлением CVE-2026-43499, установите его как можно скорее и перезагрузите систему, чтобы загрузить обновлённое ядро.

Помощь

Если у вас возникли вопросы или требуется помощь, пожалуйста, свяжитесь с нами через систему тикетов — мы обязательно вам поможем!

Нужна помощь?Наши инженеры бесплатно помогут с любым вопросом за считанные минутыНаписать нам