Критическая уязвимость в ядре Linux CVE-2026-43499 (GhostLock)
Как проверить сервер и устранить уязвимость в ядре Linux.
CVE-2026-43499 (GhostLock) — критическая уязвимость повышения привилегий в ядре Linux, обнаруженная в подсистеме RT Mutex (rtmutex). Вызванная ошибкой типа Use-After-Free (UAF), она существовала в уязвимых версиях ядра на протяжении многих лет и позволяет обычному локальному пользователю получить права root. В определённых сценариях её также можно использовать для выхода из контейнера.
Чем опасна уязвимость?
При успешной эксплуатации злоумышленник может:
- получить права root;
- выполнить произвольный код в режиме ядра;
- нарушить изоляцию контейнеров;
- полностью скомпрометировать систему.
Для атаки требуется только локальный доступ к системе под обычной учётной записью.
Какие системы затронуты?
Уязвимость затрагивает уязвимые версии ядра Linux и может присутствовать в различных дистрибутивах до установки обновлений безопасности. Затронуты следующие дистрибутивы:
- Ubuntu
- Debian
- Rocky Linux
- AlmaLinux
- Fedora
Проверка версии ядра
Чтобы узнать текущую версию ядра, на своем VPS/DS выполните:
uname -r
Устранение уязвимости
Установите последние обновления безопасности, включая обновленное ядро Linux.
Ubuntu / Debian
sudo apt update
sudo apt upgrade
Rocky Linux / AlmaLinux / RHEL
sudo dnf update
Для более старых версий:
sudo yum update
После установки обновлённого ядра перезагрузите сервер:
sudo reboot
После установки обновлений и перезагрузки, система будет использовать новое ядро с последними исправлениями безопасности, предоставленными разработчиком вашего дистрибутива.
Убедитесь, что система запущена с обновлённым ядром. После перезагрузки проверьте версию ядра повторно:
uname -r
Указанная версия должна совпадать с обновлённым ядром.
Номер версии ядра ничего не гарантирует
Номер версии ядра сам по себе не всегда говорит о том, устранена ли уязвимость. Многие дистрибутивы Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux и другие) переносят исправления безопасности в существующие версии ядра без изменения номера версии.
Установите обновление и перезагрузите систему как можно скорее
Если для вашего дистрибутива доступно обновление безопасности с исправлением CVE-2026-43499, установите его как можно скорее и перезагрузите систему, чтобы загрузить обновлённое ядро.
Помощь
Если у вас возникли вопросы или требуется помощь, пожалуйста, свяжитесь с нами через систему тикетов — мы обязательно вам поможем!