П'ятнадцять років діра в ядрі Linux спокійно чекала свого часу — і дочекалась, коли її знайде…

П'ятнадцять років діра в ядрі Linux спокійно чекала свого часу — і дочекалась, коли її знайде не людина, а штучний інтелект.
Дослідники з Nebula Security за допомогою власного ШІ-інструменту VEGA виявили баг у механізмі блокувань ядра Linux (GhostLock, CVE-2026-43499), який непомітно живе в коді з 2011 року й торкається практично всіх популярних дистрибутивів. Експлойт дає будь-якому локальному користувачу root-права за секунди, без жодних спеціальних прав — команда отримала від Google kernelCTF $92 337 за 97%-надійний робочий приклад. Патч уже вийшов, але встиг породити власний баг, тож частина LTS-версій Ubuntu досі лишається вразливою.
Якщо адмініте сервери чи CI-раннери — час перевірити версію ядра, а не покладатись, що "патч же вийшов".
Джерело: thehackernews.com