Пятнадцать лет дыра в ядре Linux ждала своего часа — и дождалась, когда её найдёт ИИ

Пятнадцать лет дыра в ядре Linux спокойно ждала своего часа — и дождалась, когда её найдёт не человек, а искусственный интеллект.
Исследователи из Nebula Security с помощью собственного ИИ-инструмента VEGA обнаружили баг в механизме блокировок ядра Linux (GhostLock, CVE-2026-43499), который незаметно живёт в коде с 2011 года и затрагивает практически все популярные дистрибутивы. Эксплойт даёт любому локальному пользователю root-права за секунды, без каких-либо специальных прав — команда получила от Google kernelCTF $92 337 за 97%-надёжный рабочий пример. Патч уже вышел, но успел породить собственный баг, так что часть LTS-версий Ubuntu до сих пор остаётся уязвимой.
Если админите серверы или CI-раннеры — время проверить версию ядра, а не полагаться на то, что «патч же вышел».
Источник: thehackernews.com