La vulnérabilité GhostLock, répertoriée sous la référence CVE-2026-43499, a été identifiée par l'équipe de Nebula Security grâce à VEGA, leur outil de détection basé sur l'IA. Il s'agit d'une faille de type use-after-free présente dans le noyau Linux depuis 2011, étant ainsi restée invisible pendant plus de dix ans.
L'exploitation de ce bug permet à tout utilisateur connecté d'élever ses privilèges au niveau root, offrant ainsi un contrôle administratif total sur la machine. Cette faille affecte toutes les distributions Linux majeures, notamment les versions LTS d'Ubuntu 20.04, 22.04 et 24.04, qui demeurent vulnérables.
En reconnaissance de cette découverte, Google a versé une récompense de 92 000 dollars aux chercheurs. Bien que des correctifs soient en cours de déploiement, la couverture des mises à jour reste inégale selon les systèmes.
Commentaires
Pas encore de commentaire — écris le premier.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
En attente de ton clic …
·