15年前のLinux脆弱性「GhostLock」、Googleから研究者に9万2000ドルの報奨金
Nebula Securityは、2011年以降のすべての主要ディストリビューションに影響を及ぼすLinuxカーネルの脆弱性を対象とした技術情報とエクスプロイトコードを公開しました。 CVE-2026-43499として追跡され、GhostLockと呼ばれるこのセキュリティ上の欠陥は、Linux 2.6.39で作り込ま
Nebula Securityは、2011年以降のすべての主要ディストリビューションに影響を及ぼすLinuxカーネルの脆弱性を対象とした技術情報とエクスプロイトコードを公開しました。 CVE-2026-43499として追跡され、GhostLockと呼ばれるこのセキュリティ上の欠陥は、Linux 2.6.39で作り込ま
Nebula Securityの研究者らが、Linuxカーネルに存在する重大な脆弱性「GhostLock」(CVE-2026-43499)を公表しました。 この脆弱性は15年間にわたり存在し続けており、ほぼすべてのLinuxディストリビューションにおいて確実な権限昇格とコンテナエスケープを可能にします。問題は2011
CVE-2026-43499として新たに採番されたLinuxカーネルの権限昇格の脆弱性が、主要ディストリビューションに15年以上にわたって影響を及ぼしていたことが判明しました。権限を持たないローカルの攻撃者がこの脆弱性を悪用すると、root権限を取得したり、コンテナから脱出したりできる恐れがあります。 この脆弱性はV