
محققان شرکت Nebula Security یک آسیبپذیری ۱۵ ساله در هسته لینوکس (Linux kernel) با شناسه CVE-2026-43499 موسوم به GhostLock را فاش کردند که به هر کاربر عادی اجازه میدهد کنترل کامل سیستم را با سطح دسترسی ریشه (root) به دست گیرد. این نقص از نوع استفاده پس از آزادسازی حافظه (use-after-free) است، از سال ۲۰۱۱ در تقریباً تمام توزیعهای اصلی لینوکس وجود داشته و نیازی به تنظیمات خاص یا دسترسی شبکه ندارد! بهرهبرداری (exploit) ساختهشده توسط این تیم در آزمایشها ۹۷ درصد موفقیت داشته، قادر به فرار از محیطهای ایزولهشده (container escape) است و گوگل مبلغ ۹۲٬۳۳۷ دلار از طریق برنامه kernelCTF به این تیم پرداخت کرده است. کد بهرهبرداری بهصورت عمومی منتشر شده، هرچند تاکنون سوءاستفادهای در دنیای واقعی گزارش نشده است! وصله امنیتی (patch) این آسیبپذیری در آوریل منتشر شد، اما نصب آخرین نسخه هسته توصیه میشود، زیرا اولین نسخه اصلاحشده خود یک باگ جداگانه (CVE-2026-53166) ایجاد کرده بود. توزیعهایی مانند اوبونتو (Ubuntu) هنوز برخی نسخههای LTS خود را وصله نکردهاند. اهمیت این آسیبپذیری فراتر از دسترسی محلی است؛ Nebula نشان داده که GhostLock در ترکیب با یک آسیبپذیری مرورگر فایرفاکس (Firefox) در قالب زنجیرهای موسوم به IonStack، میتواند از طریق کلیک روی یک لینک مخرب، کنترل کامل دستگاه اندرویدی را از راه دور در اختیار مهاجم قرار دهد! این آسیبپذیری بخشی از روند نگرانکنندهای است که در آن ابزارهای هوش مصنوعی مانند VEGA نقصهای قدیمی اما خطرناک هسته لینوکس را کشف میکنند.
Post summary
Nebula Security exposed a 15‑year‑old Linux kernel use‑after‑free flaw (CVE‑2026‑43499), released a functional exploit and PoC, but no real‑world attacks were reported; a patch was issued in April, yet the first update introduced a new bug, and the flaw can be chained with a Firefox vulnerability for remote Android takeover.





