The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

Montag, 13. Juli 2026 R/PROGRAMMING (TOP)
Lesestoff!

GhostLock: Ein 15 Jahre altes Use-After-Free-Leck im Linux-Kernel

GhostLock ist eine Use-After-Free-Schwachstelle im I/O-Stack des Linux-Kernels, die etwa 15 Jahre lang in allen großen Linux-Distributionen unentdeckt blieb.

R/PROGRAMMING (TOP) — Die Speichersicherheitslücke birgt Risiken für Privilegienerweiterung und Systemkompromittierung.

GhostLock bezeichnet eine Use-After-Free-Schwachstelle im I/O-Stack des Linux-Kernels, die sich über ungefähr 15 Jahre hinweg in allen großen Linux-Distributionen verbarg. Ein Use-After-Free-Fehler tritt auf, wenn auf Speicher zugegriffen wird, nachdem dieser freigegeben wurde – mit potenziellen Folgen für Datenleaks, Kernel-Datenbeschädigungen oder Codeausführung mit erweiterten Rechten.

Die lange Lebensdauer der Schwachstelle über Distributionsgrenzen hinweg zeigt, wie subtile Speicherfehler auf Kernel-Ebene auch unter umfangreicher Sicherheitsprüfung übersehen werden können. Das Leck befand sich in grundlegendem I/O-Handling-Code – einer universell genutzten Infrastruktur über alle Linux-Systeme hinweg – und stellte somit ein systemisches Risiko für produktive Infrastruktur, Container-Plattformen und Cloud-Umgebungen dar.

Forschung von Nebusec legt die technische Ursache und Ausnutzungsvektoren als Teil einer umfassenden Kernel-Stack-Analyse offen. Die Entdeckung verpflichtet Kernel-Maintainer und Distributoren zu Patches und Mitigationen, wobei Umfang und Zeitplan der Bereitstellung über unterstützte Kernel-Versionen von individuellen Vendor-Zyklen abhängen.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

◀ Kurzmeldungen — Page D1

All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz