🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
ಕಣ್ಣೆದುರೇ ಅಡಗಿರುವ ಒಂದು ದೋಷ
ಜುಲೈ 8, 2026 ರಂದು, Nebula Security ಯ ಭದ್ರತಾ ಸಂಶೋಧಕರು GhostLock (CVE-2026-43499) ಅನ್ನು ಬಹಿರಂಗಪಡಿಸಿದರು. ಇದು 15 ವರ್ಷ ಹಳೆಯ Linux ಕೆರ್ನೆಲ್ ಬಗ್ ಆಗಿದ್ದು, ನಿಮ್ಮ ಸಿಸ್ಟಮ್ಗೆ ಲಾಗಿನ್ ಆಗಬಹುದಾದ ಯಾವುದೇ ಬಳಕೆದಾರರಿಗೆ ಸಂಪೂರ್ಣ root ನಿಯಂತ್ರಣವನ್ನು ಪಡೆಯಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ. ಈ ದೋಷಪೂರಿತ ಕೋಡ್ ಅನ್ನು 2011 ರಿಂದ ಬಹುತೇಕ ಪ್ರತಿಯೊಂದು ಪ್ರಮುಖ Linux ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ನಲ್ಲಿ ಡಿಫಾಲ್ಟ್ ಆಗಿ ನೀಡಲಾಗಿದೆ—ಅದೇ ವರ್ಷ ಇದನ್ನು ಆಕಸ್ಮಿಕವಾಗಿ ಕೆರ್ನೆಲ್ಗೆ ಸೇರಿಸಲಾಗಿತ್ತು.
ಇದು ಈಗ ಏಕೆ ಪ್ರಾಮುಖ್ಯತೆ ಪಡೆಯುತ್ತದೆ ಎಂಬುದಕ್ಕೆ ಎರಡು ಕಾರಣಗಳಿವೆ: ಮೂಲ ಪ್ಯಾಚ್ ಏಪ್ರಿಲ್ನಲ್ಲಿ ಬಂದಿತ್ತಾದರೂ, ಅದು ಹೊಸ ಕ್ರಾಶ್ ಬಗ್ ಒಂದನ್ನು ತಂದಿತು. ಅದನ್ನು ಸರಿಪಡಿಸಲು ವಾರಗಳೇ ಬೇಕಾಯಿತು, ಇದರಿಂದಾಗಿ ಅನೇಕ ಸಿಸ್ಟಮ್ಗಳು ಇಂದಿಗೂ ಸಫಲವಾಗಿಲ್ಲ. ಇನ್ನಷ್ಟು ತುರ್ತು ವಿಷಯವೆಂದರೆ, ಸಕ್ರಿಯ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ ಕೋಡ್ ಈಗ ಸಾರ್ವಜನಿಕವಾಗಿದೆ. ಅಂದರೆ ಸಂಪೂರ್ಣವಾಗಿ ಅಪ್ಡೇಟ್ ಆಗದಿರುವ Linux ಸಿಸ್ಟಮ್ ಹೊಂದಿರುವ ಯಾರಾದರೂ ನಿಜವಾದ ಅಪಾಯದಲ್ಲಿದ್ದಾರೆ.
ಈ ಬಗ್ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ
ತುರ್ತು ಟಾಸ್ಕ್ಗಳು ಸಾಮಾನ್ಯ ಟಾಸ್ಕ್ಗಳಿಗಾಗಿ ಕಾಯುತ್ತಾ ಸಿಲುಕಿಕೊಳ್ಳುವುದನ್ನು ತಡೆಯಲು Linux ಕೆರ್ನೆಲ್ನಲ್ಲಿ ಒಂದು ವ್ಯವಸ್ಥೆಯಿದೆ. ಒಂದು ಟಾಸ್ಕ್ ಕಾಯುವುದನ್ನು ನಿಲ್ಲಿಸಿದ ನಂತರ ಸ್ವಚ್ಛಗೊಳಿಸುವ (cleanup) ಹಂತವೂ ಇದರಲ್ಲಿದೆ. ಇದು ಸಾಮಾನ್ಯವಾಗಿ ಸರಿಯಾಗಿಯೇ ಕೆಲಸ ಮಾಡುತ್ತದೆ, ಆದರೆ ವಿರಳ ಸನ್ನಿವೇಶವೊಂದರಲ್ಲಿ—ಲಾಕ್ ಕಾರ್ಯಾಚರಣೆಯು ಡೆಡ್ ಎಂಡ್ಗೆ ತಲುಪಿ ಹಿಂತಿರುಗಬೇಕಾದಾಗ—ಕ್ಲೀನ್ಅಪ್ ಕೋಡ್ ತಪ್ಪು ಸಮಯದಲ್ಲಿ ಚಲಿಸುತ್ತದೆ. ಇದು ತಪ್ಪು ಟಾಸ್ಕ್ನ ರೆಕಾರ್ಡ್ ಅನ್ನು ಅಳಿಸಿಹಾಕುತ್ತದೆ, ಇದರಿಂದಾಗಿ ಕೆರ್ನೆಲ್ ಈಗಾಗಲೇ ತೆಗೆದುಹಾಕಲಾದ ಮತ್ತು ಮರುಬಳಕೆಯಾದ ಮೆಮೊರಿಗೆ ಹಾನಿಗೊಳಗಾದ ಪಾಯಿಂಟರ್ (corrupted pointer) ಅನ್ನು ಹೊಂದಿರಬೇಕಾಗುತ್ತದೆ. ಕಂಪ್ಯೂಟರ್ ವಿಜ್ಞಾನಿಗಳು ಇದನ್ನು "use-after-free" ದುರ್ಬಲತೆ ಎಂದು ಕರೆಯುತ್ತಾರೆ.
ಆ ಕೆಟ್ಟ ಪಾಯಿಂಟರ್ ಒಮ್ಮೆ ರೂಪುಗೊಂಡ ನಂತರ, ದಾಳಿಕೋರನು ಅದನ್ನು ಬಳಸಿಕೊಂಡು root ಅಧಿಕಾರಗಳೊಂದಿಗೆ ತನ್ನದೇ ಕೋಡ್ ಅನ್ನು ರನ್ ಮಾಡಲು ಕೆರ್ನೆಲ್ ಅನ್ನು ವಂಚಿಸಬಹುದು. Nebula ನಡೆಸಿದ ಪರೀಕ್ಷೆಗಳಲ್ಲಿ, ಇಡೀ ದಾಳಿಯು ಸುಮಾರು ಐದು ಸೆಕೆಂಡುಗಳನ್ನು ತೆಗೆದುಕೊಂಡಿತು.
ಯಾರ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ ಮತ್ತು ಇದು ಏಕೆ ಅಪಾಯಕಾರಿ
ಈ ದುರ್ಬಲತೆಯು ಗಂಭೀರವಾಗಿದೆ ಆದರೆ ವಿನಾಶಕಾರಿಯಲ್ಲ. ಇದು ತೀವ್ರತೆಯಲ್ಲಿ 10 ರಲ್ಲಿ 7.8 ಸ್ಕೋರ್ ಪಡೆದಿದೆ—ಹೆಚ್ಚಿನದ್ದು, ಆದರೆ ಕ್ರಿಟಿಕಲ್ ಅಲ್ಲ—ಏಕೆಂದರೆ ದಾಳಿಕೋರನು ಈಗಾಗಲೇ ನಿಮ್ಮ ಸಿಸ್ಟಮ್ಗೆ ಲಾಗಿನ್ ಆಗಿರಬೇಕಾಗುತ್ತದೆ. ಅವರು ಇಂಟರ್ನೆಟ್ ಮೂಲಕ ರಿಮೋಟ್ ಆಗಿ ಇದನ್ನು ನೇರವಾಗಿ ತಲುಪಲು ಸಾಧ್ಯವಿಲ್ಲ.
ಆದರೆ ಆ ಸ್ಥಳೀಯ-ಮಾತ್ರ (local-only) ಮಿತಿಯು ಧೈರ್ಯ ತರುವಂತಹದ್ದಲ್ಲ. GhostLock ಕಂಟೇನರ್ಗಳಿಂದ ಪಾರಾಗಬಹುದು (escape) ಎಂದು Nebula ತೋರಿಸಿಕೊಟ್ಟಿದೆ, ಇದು ಕ್ಲೌಡ್ ಸರ್ವರ್ಗಳು ಮತ್ತು ಮಲ್ಟಿ-ಟೆನೆಂಟ್ ಸಿಸ್ಟಮ್ಗಳಿಗೆ ಅತ್ಯಂತ ಪ್ರಮುಖವಾಗಿದೆ. ಮತ್ತು ಇದು ಇತರ ದಾಳಿಗಳೊಂದಿಗೆ ಸರಣಿಯಾಗಿ ಸೇರಿಕೊಳ್ಳುತ್ತದೆ: ಬ್ರೌಸರ್ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ (Firefox CVE-2026-10702) ಬ್ರೌಸರ್ ಒಳಗೆ ಕೋಡ್ ರನ್ ಮಾಡುತ್ತದೆ, ನಂತರ GhostLock ಅದನ್ನು ಸಂಪೂರ್ಣ ಸಿಸ್ಟಮ್ ನಿಯಂತ್ರಣದವರೆಗೆ ಕೊಂಡೊಯ್ಯುವ ಸಂಪೂರ್ಣ ಅಟ್ಯಾಕ್ ಚೈನ್ ಅನ್ನು ಸಂಶೋಧಕರು ಪ್ರದರ್ಶಿಸಿದ್ದಾರೆ. ಇದನ್ನು Android ನಲ್ಲೂ ಕೆಲಸ ಮಾಡುವುದಾಗಿ ಅವರು ತೋರಿಸಿದ್ದಾರೆ. ದುರುದ್ದೇಶಪೂರಿತ ಲಿಂಕ್ ಮೇಲಿನ ಒಂದು ಸಿಂಗಲ್ ಟ್ಯಾಪ್ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣಕ್ಕೆ ಕಾರಣವಾಗಬಹುದು.
ಏನನ್ನು ಸರಿಪಡಿಸಲಾಗಿದೆ—ಮತ್ತು ಏನನ್ನು ಸರಿಪಡಿಸಲಾಗಿಲ್ಲ
ಕೆರ್ನೆಲ್ ಪ್ಯಾಚ್ ಏಪ್ರಿಲ್ನಲ್ಲಿ ಬಂದಿದೆ (patch 3bfdc63936dd), ಮತ್ತು Linux ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ಗಳು ಇದನ್ನು ಬಿಡುಗಡೆ ಮಾಡಲು ಪ್ರಾರಂಭಿಸಿದವು. ಆದರೆ ಮುಂದಿನ ಹಾದಿ ಸಂಕೀರ್ಣವಾಗಿದೆ.
ಮೂಲ ಪ್ಯಾಚ್ ತನ್ನದೇ ಆದ ಹೊಸ ಕ್ರಾಶ್ ಬಗ್ (CVE-2026-53166) ಅನ್ನು ಪರಿಚಯಿಸಿತು, ಜುಲೈ ಆರಂಭದವರೆಗೂ ಅಪ್ಸ್ಟ್ರೀಮ್ ಕೆರ್ನೆಲ್ನಲ್ಲಿ ಇದಕ್ಕೆ ಸೂಕ್ತ ಪರಿಹಾರ ನೀಡಲಾಗುತ್ತಿತ್ತು. ಇದರರ್ಥ ಆರಂಭಿಕ ಪ್ಯಾಚ್ಡ್ ಬಿಲ್ಡ್ಗಳು ಸಂಪೂರ್ಣ, ಅಂತಿಮ ಫಿಕ್ಸ್ ಹೊಂದಿಲ್ಲದಿರಬಹುದು.
ಲಭ್ಯತೆಯು ವ್ಯಾಪಕವಾಗಿ ಬದಲಾಗುತ್ತದೆ. ಉದಾಹರಣೆಗೆ, Ubuntu ಜುಲೈ ಆರಂಭದ ವೇಳೆಗೆ ತನ್ನ ಅತ್ಯಂತ ಹೊಸ ರಿಲೀಸ್ ಮತ್ತು ಕೆಲವು ಕ್ಲೌಡ್ ಕೆರ್ನೆಲ್ಗಳನ್ನು ಪ್ಯಾಚ್ ಮಾಡಿತ್ತು, ಆದರೆ ದೀರ್ಘಾವಧಿಯ ಬೆಂಬಲ ಆವೃತ್ತಿಗಳನ್ನು (24.04, 22.04, ಮತ್ತು 20.04 LTS) ಇನ್ನೂ ದುರ್ಬಲ ಅಥವಾ "in progress" ಎಂದು ಪಟ್ಟಿ ಮಾಡಿದೆ. ಇತರ ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ಗಳು ತಮ್ಮದೇ ಆದ ವೇಳಾಪಟ್ಟಿಯನ್ನು ಹೊಂದಿವೆ. ಯಾವುದೇ ಸಂಪೂರ್ಣ ತಾತ್ಕಾಲಿಕ ಪರಿಹಾರವಿಲ್ಲ (workaround)—ಈ ಬಗ್ ಅನ್ನು ಪ್ರಚೋದಿಸುವ ಕಾರ್ಯಾಚರಣೆಗಳು ಯಾವುದೇ ಸ್ಥಳೀಯ ಪ್ರೋಗ್ರಾಂಗೆ ಸಾಮಾನ್ಯವಾಗಿದೆ—ಆದ್ದರಿಂದ ಪ್ಯಾಚ್ ಮಾಡುವುದೊಂದೇ ನಿಜವಾದ ರಕ್ಷಣೆಯಾಗಿದೆ.
ನೀವು ಈಗ ಏನು ಮಾಡಬೇಕು
ಹಂತ 1: ನಿಮ್ಮ ಕೆರ್ನೆಲ್ ಅನ್ನು ಅಪ್ಡೇಟ್ ಮಾಡಿ
ಕೇವಲ ಮೊದಲ ಪ್ಯಾಚ್ ಮಾಡಿದ ಬಿಲ್ಡ್ ಅಲ್ಲದೆ, ನಿಮ್ಮ ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ನ ಪ್ರಸ್ತುತ ಕೆರ್ನೆಲ್ ಅನ್ನು ಇನ್ಸ್ಟಾಲ್ ಮಾಡಿ. ನಿಮ್ಮ ಡಿಸ್ಟ್ರೋದಲ್ಲಿ ಲಭ್ಯವಿರುವ ಅತ್ಯಂತ ಇತ್ತೀಚಿನ ಆವೃತ್ತಿಯನ್ನು ಕೇಳಿ ಪಡೆಯಿರಿ, ಏಕೆಂದರೆ ಆರಂಭಿಕ ಪ್ಯಾಚ್ಗಳಲ್ಲಿ ದ್ವಿತೀಯ ಕ್ರಾಶ್ ಬಗ್ಗೆ ಅಂತಿಮ ಫಿಕ್ಸ್ ಇರದಿರಬಹುದು. ಸರಿಪಡಿಸಲಾದ ಪ್ಯಾಕೇಜ್ ಆವೃತ್ತಿಯನ್ನು ದೃಢೀಕರಿಸಲು ನಿಮ್ಮ ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ನ ಭದ್ರತಾ ಸಲಹೆಯನ್ನು (security advisory) ಪರಿಶೀಲಿಸಿ.
ಹಂತ 2: ಶೇರ್ಡ್ ಸಿಸ್ಟಮ್ಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ
ನೀವು ಸರ್ವರ್ಗಳು ಅಥವಾ ಮಲ್ಟಿ-ಟೆನೆಂಟ್ ಸಿಸ್ಟಮ್ಗಳನ್ನು ನಡೆಸುತ್ತಿದ್ದರೆ, ಮೊದಲು ಅವುಗಳನ್ನು ಪ್ಯಾಚ್ ಮಾಡಿ. ಕ್ಲೌಡ್ ಸರ್ವರ್ಗಳು, ಕಂಟೇನರ್ಗಳು ಮತ್ತು CI/CD ರನ್ನರ್ಗಳು ದಾಳಿಕೋರನು ಸುಲಭವಾಗಿ ಪ್ರವೇಶಿಸಬಹುದಾದ ಸಿಸ್ಟಮ್ಗಳಾಗಿವೆ. ಶೇರ್ಡ್ ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ಗೆ ಹೋಲಿಸಿದರೆ ವೈಯಕ್ತಿಕ ಸಿಸ್ಟಮ್ಗಳು ಕಡಿಮೆ ಆದ್ಯತೆಯನ್ನು ಹೊಂದಿರುತ್ತವೆ.
ಹಂತ 3: ಪ್ಯಾಚ್ ಆವೃತ್ತಿಯನ್ನು ಪರಿಶೀಲಿಸಿ
ಪ್ಯಾಚ್ ಮಾಡಿದ ಆವೃತ್ತಿಯು ನಿಮಗಾಗಿ ಸಿದ್ಧವಾಗಿದೆ ಎಂದು ಭಾವಿಸಬೇಡಿ. ಅನೇಕ ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ಗಳು ಜುಲೈ ಆರಂಭದ ವೇಳೆಗೆ ತಮ್ಮ ಎಲ್ಲಾ ಆವೃತ್ತಿಗಳಿಗೆ ಫಿಕ್ಸ್ ಅನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ತಂದಿಲ್ಲ. ನಿಮ್ಮ ಸಿಸ್ಟಮ್ಗೆ ಲಾಗಿನ್ ಮಾಡಿ, ಕೆರ್ನೆಲ್ ಆವೃತ್ತಿಯನ್ನು ಪರಿಶೀಲಿಸಿ, ಮತ್ತು ನೀವು ಪ್ಯಾಚ್ ಮಾಡಿದ ಬಿಲ್ಡ್ನಲ್ಲಿದ್ದೀರಿ ಎಂದು ನಿಮ್ಮ ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ನ ಸ್ಟೇಟಸ್ ಪೇಜ್ ತೋರಿಸುತ್ತಿದೆಯೇ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.
ಹಂತ 4: ಕೆರ್ನೆಲ್ ಬಿಲ್ಡ್ ಆಯ್ಕೆಗಳನ್ನು ಪರಿಗಣಿಸಿ (ಶಮನಗೊಳಿಸಲು ಮಾತ್ರ)
ಎರಡು ಕೆರ್ನೆಲ್ ಬಿಲ್ಡ್ ಆಯ್ಕೆಗಳು ಈ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ ಅನ್ನು ಕಷ್ಟಕರವಾಗಿಸುತ್ತವೆ, ಆದರೆ ಅವು ಬಗ್ ಅನ್ನು ಪರಿಹರಿಸುವುದಿಲ್ಲ: RANDOMIZE_KSTACK_OFFSET and STATIC_USERMODE_HELPER. ನೀವು ನಿಮ್ಮ ಸ್ವಂತ ಕೆರ್ನೆಲ್ಗಳನ್ನು ಬಿಲ್ಡ್ ಮಾಡುತ್ತಿದ್ದರೆ, ಇವುಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ (enable), ಆದರೆ ಇವುಗಳನ್ನು ತಾತ್ಕಾಲಿಕ ತಡೆಗೋಡೆಯಾಗಿ ಪರಿಗಣಿಸಿ, ಪೂರ್ಣ ಪರಿಹಾರವಲ್ಲ.
ಇದು ಏಕೆ ಸಂಭವಿಸಿತು: AI ಉಪಕರಣಗಳು ಹಳೆಯ ಬಗ್ಗಳನ್ನು ಹುಡುಕುತ್ತಿವೆ
GhostLock ಅನ್ನು Nebula Security ಯ AI-ಚಾಲಿತ ಬಗ್-ಹಂಟಿಂಗ್ ಉಪಕರಣವಾದ VEGA ಕಂಡುಹಿಡಿದಿದೆ. ಇದು 2026 ರ ದೊಡ್ಡ ಟ್ರೆಂಡ್ನ ಭಾಗವಾಗಿದೆ: ಮಾನವರು ವರ್ಷಗಳಿಂದ ಎಚ್ಚರಿಕೆಯಿಂದ ಮರು-ಓದದಿರುವ ಕೆರ್ನೆಲ್ ಕೋಡ್ ಅನ್ನು ಸ್ವಯಂಚಾಲಿತ ಉಪಕರಣಗಳು ತಪಾಸಣೆ ಮಾಡುತ್ತಿವೆ.
GhostLock ಬಹಿರಂಗಗೊಳ್ಳುವ ಕೆಲವೇ ದಿನಗಳ ಮೊದಲು, Bad Epoll (CVE-2026-46242) ಎಂಬ ಮತ್ತೊಂದು ದೋಷವು ಹೊರಬಂದಿತು—ನೆರೆಯ ಕೋಡ್ನಲ್ಲಿ ಇದೇ ರೀತಿಯ ಪ್ರಿವಿಲೇಜ್-ಎಸ್ಕಲೇಶನ್ (privilege-escalation) ಬಗ್ ಇದಾಗಿದೆ. ಇವೆರಡೂ 2011 ರಲ್ಲಿ ಪರಿಚಯಿಸಲಾದ futex (fast userspace mutex) ವ್ಯವಸ್ಥೆಗೆ ಸಂಬಂಧಿಸಿವೆ. CISA ಪ್ರಕಾರ, ಮೂರನೇ Linux ಕೆರ್ನೆಲ್ ಬಗ್, Copy Fail (CVE-2026-31431), ಅನ್ನು ಈಗಾಗಲೇ ಸಕ್ರಿಯವಾಗಿ ದುರ್ಬಳಕೆ ಮಾಡಿಕೊಳ್ಳಲಾಗುತ್ತಿದೆ.
ಮತ್ತು ಇದು ಕೇವಲ Linux ಗೆ ಮಾತ್ರ ಸೀಮಿತವಾಗಿಲ್ಲ. Mythos (Anthropic ನ) ಎಂಬ ಪ್ರತ್ಯೇಕ AI ಮಾಡೆಲ್ ಸಂಬಂಧಿತ ಕೆರ್ನೆಲ್ ದೋಷವನ್ನು ಕಂಡುಹಿಡಿದಿದೆ ಎಂದು ತಿಳಿದುಬಂದಿದೆ. ಇದರಿಂದ ಕಲಿಯಬೇಕಾದ ಪಾಠ: ಅತ್ಯಂತ ಹಳೆಯ, ಹೆಚ್ಚು ಬಳಸಿದ ಕೆರ್ನೆಲ್ ಕೋಡ್ ಈಗ ಸ್ವಯಂಚಾಲಿತ ಉಪಕರಣಗಳಿಂದ ಹೊಸ ಪರಿಶೀಲನೆಗೆ ಒಳಪಡುತ್ತಿದೆ, ಮತ್ತು ಹಳೆಯ ಕೋಡ್ ಯಾವಾಗಲೂ ಇದನ್ನು ತಡೆಯಲು ಸಾಧ್ಯವಾಗುವುದಿಲ್ಲ.
ವಿಶಾಲವಾದ ಚಿತ್ರಣ
ಸ್ವತಂತ್ರವಾಗಿ ನೋಡಿದರೆ, GhostLock ಎಂಬುದು ನೀವು ಈಗಾಗಲೇ ಲಾಗಿನ್ ಆಗಿರಬೇಕಾದ ಒಂದು ಸ್ಥಳೀಯ ದೋಷವಾಗಿದೆ. ಇದು ಇಂಟರ್ನೆಟ್ ಮೂಲಕ ದಾಳಿಕೋರನಿಗೆ ನೇರವಾಗಿ ನಿಮ್ಮ ಸಿಸ್ಟಮ್ಗೆ ನುಗ್ಗಲು ಬಿಡುವುದಿಲ್ಲ. ಆದರೆ ಆ ಪರಿಕಲ್ಪನೆಯು ನಿಜವಾದ ಅಪಾಯವನ್ನು ನಿರ್ಲಕ್ಷಿಸುತ್ತದೆ.
ಬ್ರೌಸರ್ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ಗಳು ಇವೆ. ಕಂಟೇನರ್ ಎಸ್ಕೇಪ್ಗಳು ಮುಖ್ಯವಾಗುತ್ತವೆ. Android ಕೂಡ Linux ಕೆರ್ನೆಲ್ ಅನ್ನು ರನ್ ಮಾಡುತ್ತದೆ. Nebula ಸಂಶೋಧಕರು GhostLock ಅನ್ನು Firefox ದುರ್ಬಲತೆಯೊಂದಿಗೆ ಸರಣಿಯಾಗಿ ಸೇರಿಸಿ Android ನಲ್ಲಿ ಸಂಪೂರ್ಣ ದಾಳಿಯನ್ನು ಪ್ರದರ್ಶಿಸಿದಾಗ, ಅವರು ಕೇವಲ ಸೈದ್ಧಾಂತಿಕ ಸಮಸ್ಯೆಯನ್ನು ತೋರಿಸುತ್ತಿರಲಿಲ್ಲ—ಅನೇಕ ದೋಷಗಳನ್ನು ಸಂಯೋಜಿಸುವ ಮೂಲಕ ದಾಳಿಕೋರನು ಏನನ್ನು ಸಾಧಿಸಬಹುದು ಎಂಬುದನ್ನು ತೋರಿಸಿದರು.
Google ತನ್ನ kernelCTF ಬಗ್-ಬೌಂಟಿ ಪ್ರೋಗ್ರಾಂ ಮೂಲಕ Nebula Security ಗೆ $92,337 ಬಹುಮಾನ ನೀಡಲು ಇದು ಸಾಕಷ್ಟು ಪ್ರಮುಖವೆಂದು ಭಾವಿಸಿದೆ. ಮತ್ತು ಅಷ್ಟೆಲ್ಲಾ ತುರ್ತು ಪರಿಸ್ಥಿತಿಯ ನಡುವೆಯೂ, ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ ಕೋಡ್ ಈಗ ಸಾರ್ವಜನಿಕವಾಗಿದೆ. ಯಾರಾದರೂ ಅದನ್ನು ರನ್ ಮಾಡಬಹುದು. ಆದ್ದರಿಂದ ಪ್ಯಾಚ್ ಮಾಡುವುದೇ ಮೊದಲ ಆದ್ಯತೆಯಾಗಿದೆ.
ಸಮಾರೋಪ
GhostLock ಎಂಬುದು ಹಳೆಯ ಕೋಡ್ಗೆ ಕಡಿಮೆ ಗಮನ ಸಿಗುತ್ತದೆ ಮತ್ತು ಕಡಿಮೆ ಗಮನ ಎಂದರೆ ಬಗ್ಗಳು 15 ವರ್ಷಗಳ ಕಾಲ ಅಡಗಿರಬಹುದು ಎಂಬುದರ ನೆನಪೂಲೆಯಾಗಿದೆ. ಒಳ್ಳೆಯ ಸುದ್ದಿ: ಇದನ್ನು ಸರಿಪಡಿಸಲಾಗಿದೆ, ಮತ್ತು ಇದುವರೆಗೆ ಸಕ್ರಿಯ ದುರ್ಬಳಕೆಯ ಯಾವುದೇ ಸಾಕ್ಷ್ಯವಿಲ್ಲ. ಕೆಟ್ಟ ಸುದ್ದಿ: ಲಭ್ಯತೆಯು ವಿಭಿನ್ನವಾಗಿದೆ, ಮತ್ತು ಸಾರ್ವಜನಿಕ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ ಕೋಡ್ ಎಂದರೆ ಪ್ಯಾಚ್ ಮಾಡಲು ಸಮಯ ಕಡಿಮೆಯಾಗುತ್ತಿದೆ. ನೀವು Linux ಬಳಸುತ್ತಿದ್ದರೆ, ಈಗಲೇ ನಿಮ್ಮ ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ನ ಸ್ಥಿತಿಯನ್ನು ಪರಿಶೀಲಿಸಿ.
ಸಾಧಕಗಳು
- ದುರ್ಬಳಕೆ ಮಾಡಿಕೊಳ್ಳಲು (exploit) ಯಾವುದೇ ವಿಶೇಷ ಅನುಮತಿಗಳು, ಹೆಚ್ಚುವರಿ ಪ್ರವೇಶ (elevated access), ಅಥವಾ ಅಸಾಮಾನ್ಯ ಕೆರ್ನೆಲ್ ಸೆಟ್ಟಿಂಗ್ಗಳು ಅಗತ್ಯವಿಲ್ಲ
- ಅತ್ಯಂತ ನಂಬಲರ್ಹವಾಗಿದೆ (ಪರೀಕ್ಷೆಯಲ್ಲಿ 97% ಯಶಸ್ಸಿನ ಪ್ರಮಾಣ)
- ಕಂಟೇನರ್ಗಳಿಂದ ಪಾರಾಗುತ್ತದೆ (escapes), ಇದು ಕ್ಲೌಡ್ ಇನ್ಫ್ರಾಸ್ಟ್ರಕ್ಚರ್ನಲ್ಲಿ ಅಪಾಯವನ್ನು ಹೆಚ್ಚಿಸುತ್ತದೆ
- ಇತರ ದಾಳಿಗಳೊಂದಿಗೆ ಸರಣಿಯಾಗುತ್ತದೆ (ಬ್ರೌಸರ್ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ಗಳು, Android ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್ ಬೈಪಾಸ್ಗಳು)
- ವೆಂಡರ್ಗಳಿಂದ ತ್ವರಿತ ಪ್ರತಿಕ್ರಿಯೆ; ಪ್ಯಾಚ್ಗಳು ಲಭ್ಯವಿವೆ
- ಪರಿಣಾಮ ಬೀರಿದ ಆವೃತ್ತಿಗಳು ಮತ್ತು ಬಿಲ್ಡ್ ಆಯ್ಕೆಗಳ ಕುರಿತು ಸ್ಪಷ್ಟ ಮಾರ್ಗದರ್ಶನ
- ಜುಲೈ 2026 ರಂತೆ ಯಾವುದೇ ಸಕ್ರಿಯ ಸಾರ್ವಜನಿಕ ದುರ್ಬಳಕೆಯ (wild exploitation) ಸಾಕ್ಷ್ಯವಿಲ್ಲ
ಬಾಧಕಗಳು
- ಡಿಫಾಲ್ಟ್ ಕೆರ್ನೆಲ್ನಲ್ಲಿ 15-ವರ್ಷ ಹಳೆಯ ಬಗ್, 2011 ರಿಂದ ಪ್ರತಿಯೊಂದು ಪ್ರಮುಖ ಡಿಸ್ಟ್ರೋ ನೀಡಿದೆ
- ಮೂಲ ಪ್ಯಾಚ್ ಹೊಸ ಕ್ರಾಶ್ ಬಗ್ ಅನ್ನು ಪರಿಚಯಿಸಿತು, ಇದಕ್ಕಾಗಿ ನಂತರದ ಫಿಕ್ಸ್ ಅಗತ್ಯವಾಗಿತ್ತು
- ಪ್ಯಾಚ್ ಮಾಡಿದ ಕೆರ್ನೆಲ್ಗಳ ಲಭ್ಯತೆಯು ವಿವಿಧ ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ಗಳು ಮತ್ತು ಆವೃತ್ತಿಗಳಲ್ಲಿ ಅಸಮಾನವಾಗಿದೆ
- ಯಾವುದೇ ಸಂಪೂರ್ಣ ತಾತ್ಕಾಲಿಕ ಪರಿಹಾರವಿಲ್ಲ (workaround); ಪ್ಯಾಚ್ ಮಾಡುವುದೊಂದೇ ಏಕೈಕ ರಕ್ಷಣೆ
- ಸಾರ್ವಜನಿಕ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ ಕೋಡ್ ಇರುವುದರಿಂದ ಪ್ಯಾಚ್ ಮಾಡುವ ಸಮಯ ಮುಗಿಯುತ್ತಾ ಬರುತ್ತಿದೆ
- ರಿಮೋಟ್ ಎಕ್ಸ್ಪ್ಲಾಯ್ಟ್ಗಳಾಗಲು ಇತರ ದುರ್ಬಲತೆಗಳೊಂದಿಗೆ ಸರಣಿಯಾಗುತ್ತದೆ
- ಜುಲೈ ಆರಂಭದ ವೇಳೆಗೆ ಅನೇಕ LTS ಆವೃತ್ತಿಗಳು (Ubuntu 24.04, 22.04, 20.04) ಇಂದಿಗೂ ದುರ್ಬಲವಾಗಿವೆ
ಎಚ್ಚರಿಕೆ
ಈ ಲೇಖನವು ಶೈಕ್ಷಣಿಕ ಉದ್ದೇಶಕ್ಕಾಗಿ ಇದ್ದು, ಸಾರ್ವಜನಿಕವಾಗಿ ಲಭ್ಯವಿರುವ ಮಾಹಿತಿಯ ಆಧಾರದ ಮೇಲೆ ದುರ್ಬಲತೆಯನ್ನು ವಿವರಿಸುತ್ತದೆ. ನೀವು ಯಾವುದೇ ಪ್ಯಾಚಿಂಗ್ ಹಂತಗಳನ್ನು ಅನುಸರಿಸಿದರೆ, ಯಾವುದೇ ಪ್ಲೇಸ್ಹೋಲ್ಡರ್ ಮೌಲ್ಯಗಳನ್ನು ನಿಮ್ಮ ನಿಜವಾದ ಸಿಸ್ಟಮ್ ವಿವರಗಳೊಂದಿಗೆ ಬದಲಾಯಿಸಿ. ಪ್ರೊಡಕ್ಷನ್ ಸಿಸ್ಟಮ್ಗಳಿಗೆ ಇವುಗಳನ್ನು ಬಳಸುವ ಮೊದಲು ನಿಮ್ಮ Linux ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ನ ಅಧಿಕೃತ ಸಲಹೆಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಎಲ್ಲಾ ಮಾಹಿತಿಯನ್ನು ಪರಿಶೀಲಿಸಿ. ಇಲ್ಲಿ ಉಲ್ಲೇಖಿಸಲಾದ CVE ಸಂಖ್ಯೆಗಳು, ಪ್ಯಾಚ್ ಉಲ್ಲೇಖಗಳು ಮತ್ತು ಪರಿಣಾಮ ಬೀರುವ ಆವೃತ್ತಿಗಳು ಜುಲೈ 2026 ರಂತೆ ಪ್ರಸ್ತುತವಾಗಿವೆ ಮತ್ತು ಬದಲಾಗಿರಬಹುದು; ಯಾವಾಗಲೂ ನಿಮ್ಮ ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ನ ಅಧಿಕೃತ ಭದ್ರತಾ ಪುಟವನ್ನು ವೀಕ್ಷಿಸಿ.
ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು
- GhostLock ಎಂದರೇನು ಮತ್ತು ಇದು ಏಕೆ ಅಪಾಯಕಾರಿ?
- Linux ನಲ್ಲಿ GhostLock ದುರ್ಬಲತೆಯು ಎಷ್ಟು ಸಮಯದಿಂದ ಇದೆ?
- ಯಾವುದೇ ಸ್ಥಳೀಯ ಪ್ರವೇಶವಿಲ್ಲದೆ GhostLock ಅನ್ನು ರಿಮೋಟ್ ಆಗಿ ದುರ್ಬಳಕೆ ಮಾಡಿಕೊಳ್ಳಬಹುದೇ?
- GhostLock ದೋಷದಿಂದ ಯಾವ Linux ಡಿಸ್ಟ್ರಿಬ್ಯೂಷನ್ಗಳು ಪರಿಣಾಮ ಎದುರಿಸುತ್ತಿವೆ?
- ನನ್ನ Linux ಸಿಸ್ಟಮ್ GhostLock ಗೆ ದುರ್ಬಲವಾಗಿದೆಯೇ ಎಂದು ನಾನು ಹೇಗೆ ಪರಿಶೀಲಿಸುವುದು?
- GhostLock ಮತ್ತು ಇತರ 2026 Linux ಕೆರ್ನೆಲ್ ಬಗ್ಗಳ ನಡುವಿನ ವ್ಯತ್ಯಾಸವೇನು?
- ಕೆರ್ನೆಲ್ ಬಿಲ್ಡ್ ಆಯ್ಕೆಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುವುದರಿಂದ GhostLock ದುರ್ಬಲತೆಯು ಸಂಪೂರ್ಣವಾಗಿ ಪರಿಹಾರವಾಗುತ್ತದೆಯೇ?
- Ubuntu ಮತ್ತು ಇತರ ಡಿಸ್ಟ್ರೋಗಳಲ್ಲಿ GhostLock ವಿರುದ್ಧ ನನ್ನ ಸಿಸ್ಟಮ್ ಅನ್ನು ನಾನು ಹೇಗೆ ಪ್ಯಾಚ್ ಮಾಡುವುದು?
ಟ್ಯಾಗ್ಗಳು
#ghostlock #linuxsecurity #kernelexploit #cve202643499 #privilegeescalation #containerescap #patchmanagement #cybersecurity #linuxvulnerability #systemadmin
API Security Testing Checklist
A practical workflow for testing authentication, authorization, input handling, business logic, and evidence without losing track of scope.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.