CVE-2026-43499
CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: rtmutex: Use waiter::task instead of current in… EPSS 0.3% (18º percentile).
Vulnerabilità ed exploit
Un bug nel kernel non resta più un dettaglio da patchare: con exploit pubblico e una catena già capace di uscire dal container, un utente locale senza privilegi può arrivare al root dell’host. La rottura è nell’isolamento su cui si reggono container e sandbox: se il kernel vulnerabile è condiviso, il confine non tiene.
Nebula ha pubblicato GhostLock, CVE-2026-43499, un use-after-free nel codice futex di Linux presente dal 2011. Il team dice di averlo reso affidabile al 97% nei test, con impatto su quasi tutte le distro principali e anche su Mozilla Firefox su Android; non serve accesso di rete né permessi speciali, basta un processo locale.
Il rischio ora non è teorico né limitato al punteggio CVSS: la disponibilità di codice funzionante trasforma una falla storica in un percorso pubblico di compromissione dell’host. Su sistemi con kernel non aggiornato, il perimetro da considerare compromesso non è il singolo processo, ma l’intera macchina e ogni isolamento che dipende da quel kernel.
2 fonti · 9 lug
CVSS 7.8 HIGH: in the Linux kernel, the following vulnerability has been resolved: rtmutex: Use waiter::task instead of current in… EPSS 0.3% (18º percentile).
SecurityWeek
15-Year-Old Linux Vulnerability ‘GhostLock’ Earns Researchers $92k From Google
Affecting every major distribution since 2011, the Linux kernel vulnerability allows attackers to gain root access.
originaleThe Hacker News
15-Year-Old GhostLock Flaw Enables Root and Container Escape on Most Linux Distros
GhostLock (CVE-2026-43499), a 15-year-old use-after-free in Linux's futex code, gives any local user root.
originalePart of the PlainSec briefing for 2026-07-09
Every edition of this story: Il kernel Linux diventa una via di fuga dal container