🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
கண் எதிரிலேயே மறைந்திருந்த ஒரு குறைபாடு
ஜூலை 8, 2026 அன்று, Nebula Security-இன் பாதுகாப்பு ஆராய்ச்சியாளர்கள் GhostLock (CVE-2026-43499) என்ற 15 ஆண்டுகள் பழமையான Linux kernel பிழையை வெளிப்படுத்தினர். இது உங்கள் கணினியில் உள்நுழையக்கூடிய எந்தவொரு பயனருக்கும் முழுமையான root கட்டுப்பாட்டை எடுக்க அனுமதிக்கிறது. இந்த பாதிப்புக்குரிய குறியீடு 2011 முதல் கிட்டத்தட்ட அனைத்து முக்கிய Linux distribution-களிலும் இயல்பாகவே சேர்க்கப்பட்டு விநியோகிக்கப்பட்டது—அதே ஆண்டில்தான் இது தவறுதலாக kernel-இல் அறிமுகப்படுத்தப்பட்டது.
இது இப்போது முக்கியமானதாக இருப்பதற்கு இரண்டு காரணங்கள் உள்ளன: அசல் patch ஏப்ரல் மாதத்தில் வந்தது, ஆனால் அது சரிசெய்ய வாரங்கள் எடுத்த புதிய crash பிழையை அறிமுகப்படுத்தியது, இதனால் பல கணினிகள் இன்னும் ஆபத்தில் உள்ளன. மிக அவசரமாக, செயல்படும் exploit குறியீடு தற்போது பொதுவெளியில் உள்ளது, அதாவது முழுமையாக update செய்யப்படாத Linux கணினியைக் கொண்ட எவரும் உண்மையான ஆபத்தில் உள்ளனர்.
இந்த பிழை எவ்வாறு செயல்படுகிறது
அற்பமான பணிகளுக்குப் பின்னால் அவசரப் பணிகள் காத்திருப்பதைத் தடுக்க Linux kernel-இல் ஒரு அமைப்பு உள்ளது. ஒரு பணி காத்திருப்பதை நிறுத்திய பிறகு சுத்தம் செய்யும் ஒரு cleanup படியும் இதில் அடங்கும். இது வழக்கமாக நன்றாக வேலை செய்கிறது, ஆனால் ஒரு அபூர்வமான சந்தர்ப்பத்தில்—ஒரு lock செயல்பாடு முட்டுச்சந்தில் முடிந்து பின்வாங்க வேண்டியிருக்கும் போது—cleanup குறியீடு தவறான நேரத்தில் இயங்குகிறது. இது தவறான பணியின் பதிவை அழிக்கிறது, இதனால் ஏற்கனவே தூக்கி எறியப்பட்டு மீண்டும் பயன்படுத்தப்பட்ட நினைவகத்திற்கு சிதைந்த pointer-ஐ kernel வைத்திருக்கும் நிலை ஏற்படுகிறது. கணினி விஞ்ஞானிகள் இதனை "use-after-free" பாதிப்பு என்று அழைக்கிறார்கள்.
அந்த தவறான pointer அமைந்தவுடன், ஒரு தாக்குதலாளி kernel-ஐ ஏமாற்றி, root உரிமைகளுடன் தனது சொந்தக் குறியீட்டை இயக்க வைத்து அதை exploit செய்யலாம். Nebula-வின் சோதனைகளில், இந்த முழுத் தாக்குதலும் சுமார் ஐந்து வினாடிகள் மட்டுமே எடுத்தது.
யார் பாதிக்கப்படுகிறார்கள், எது இதை ஆபத்தானதாக்குகிறது
இந்த பாதிப்பு தீவிரமானது ஆனால் பேரழிவு தரக்கூடியது அல்ல. இது தீவிரத்தன்மையில் 10-க்கு 7.8 புள்ளிகளைப் பெறுகிறது—அதிகமானது, ஆனால் critical அல்ல—ஏனெனில் ஒரு தாக்குதலாளி ஏற்கனவே உங்கள் கணினியில் logged in ஆகி இருக்க வேண்டும். அவர்கள் இணையம் வழியாக தூரத்திலிருந்து (remotely) ஆரம்பத்தில் இருந்தே இதை அணுக முடியாது.
ஆனால் அந்த local-only வரம்பு கேட்பது போல் நிம்மதியளிப்பதாக இல்லை. GhostLock container-களில் இருந்து தப்பிக்க முடியும் என்பதை Nebula காட்டியுள்ளது, இது cloud server-கள் மற்றும் multi-tenant கணினிகளுக்கு முக்கியமானதாகும். மேலும் இது பிற தாக்குதல்களுடன் இணைகிறது: ஆராய்ச்சியாளர்கள் ஒரு முழுமையான attack chain-ஐ நிரூபித்துள்ளனர், இதில் ஒரு browser exploit (Firefox CVE-2026-10702) உலாவிக்குள் குறியீட்டை இயக்குகிறது, பின்னர் GhostLock அதை முழு கணினி கட்டுப்பாட்டிற்கும் கொண்டு செல்கிறது. Android-லும் இது செயல்படுவதை அவர்கள் காட்டியுள்ளனர். ஒரு malicious link-ஐக் கிளிக் செய்வதன் மூலம் முழுமையான கட்டுப்பாட்டை எடுக்க முடியும்.
எது patch செய்யப்பட்டுள்ளது—எது செய்யப்படவில்லை
kernel patch ஏப்ரல் மாதத்தில் வந்தது (patch 3bfdc63936dd), மற்றும் Linux distribution-கள் அதை வெளிவிடத் தொடங்கின. ஆனால் தொடர் நடவடிக்கை சிக்கலானது.
அசல் patch அதற்கேய உரித்தான புதிய crash பிழையை (CVE-2026-53166) அறிமுகப்படுத்தியது, இதற்கு ஜூலை தொடக்கத்தில் upstream kernel-இல் சரிசெய்யப்பட்ட சுத்திகரிப்பு தேவைப்பட்டது. அதாவது, ஆரம்பகால patch செய்யப்பட்ட உருவாக்கங்களில் (builds) முழுமையான, இறுதித் தீர்வு இல்லாமல் இருக்கலாம்.
கிடைக்கும் தன்மை மாறுபடுகிறது. உதாரணத்திற்கு, Ubuntu ஜூலை தொடக்கத்தில் தனது புதிய வெளியீடு மற்றும் சில cloud kernel-களை patch செய்திருந்தது, ஆனால் நீண்டகால ஆதரவு பதிப்புகளை (24.04, 22.04, மற்றும் 20.04 LTS) இன்னும் பாதிப்புக்குள்ளானவை அல்லது "in progress" எனப் பட்டியலிட்டிருந்தது. பிற distribution-களுக்கு அவற்றின் சொந்த காலக்கெடு உள்ளது. முழுமையான மாற்றுத்தீர்வு (workaround) எதுவும் இல்லை—இந்த பிழையைத் தூண்டும் செயல்பாடுகள் எந்தவொரு உள்ளூர் நிரலுக்கும் வழக்கமானவை—எனவே patching செய்வதே ஒரே உண்மையான பாதுகாப்பாகும்.
இப்போது நீங்கள் என்ன செய்ய வேண்டும்
படி 1: உங்கள் kernel-ஐ update செய்யவும்
முதல் patch செய்யப்பட்ட உருவாக்கத்தை மட்டும் நிறுவாமல், உங்கள் distribution-இன் தற்போதைய kernel-ஐ நிறுவவும். ஆரம்பகால patch-களில் இரண்டாவது crash பிழைக்கான இறுதித் தீர்வு இல்லாமல் இருக்கக்கூடும் என்பதால், உங்கள் distro-விடம் கிடைக்கும் சமீபத்திய பதிப்பைக் கேட்கவும். சரிசெய்யப்பட்ட package version-ஐ உறுதிப்படுத்த உங்கள் distribution-இன் security advisory-ஐச் சரிபார்க்கவும்.
படி 2: பகிரப்பட்ட கணினிகளுக்கு முன்னுரிமை அளிக்கவும்
நீங்கள் server-கள் அல்லது multi-tenant அமைப்புகளை இயக்கினால், முதலில் அவற்றை patch செய்யவும். Cloud server-கள், container-கள் மற்றும் CI/CD runner-கள் ஆகியவை ஒரு தாக்குதலாளி காலூன்றக்கூடிய கணினிகளாகும். பகிரப்பட்ட கட்டமைப்பை விட தனிப்பட்ட கணினிகள் குறைந்த முன்னுரிமை கொண்டவை.
படி 3: patch பதிப்பை உறுதிப்படுத்தவும்
ஒரு patch செய்யப்பட்ட பதிப்பு உங்களுக்காகக் காத்திருக்கிறது என்று நினைக்க வேண்டாம். ஜூலை தொடக்கத்தின்படி பல distribution-கள் தங்கள் அனைத்து பதிப்புகளுக்கும் தீர்வுகளை முழுமையாக வெளியிடவில்லை. உங்கள் கணினியில் log in செய்து, kernel பதிப்பைச் சரிபார்த்து, உங்கள் distribution-இன் status page நீங்கள் patch செய்யப்பட்ட உருவாக்கத்தில் இருப்பதை உறுதிப்படுத்துகிறது என்பதைச் சரிபார்க்கவும்.
படி 4: kernel build options-ஐக் கருதுங்கள் (mitigation மட்டுமே)
இரண்டு kernel build options இந்த exploit-ஐக் கடினமாக்குகின்றன, ஆனால் அவை பிழையைச் சரிசெய்வதில்லை: RANDOMIZE_KSTACK_OFFSET மற்றும் STATIC_USERMODE_HELPER. நீங்கள் உங்களுக்கான சொந்த kernel-களை உருவாக்கினால், இவற்றை enable செய்யவும், ஆனால் இவற்றை ஒரு தீர்வாக அல்லாமல் ஒரு வேகத் தடையாக மட்டுமே கருதுங்கள்.
இது ஏன் நடந்தது: AI கருவிகள் பழைய பிழைகளைக் கண்டுபிடிக்கின்றன
GhostLock, Nebula Security-இன் VEGA என்ற AI மூலம் இயங்கும் bug-hunting கருவியால் கண்டுபிடிக்கப்பட்டது. இது 2026-இன் ஒரு பெரிய போக்கின் பகுதியாகும்: மனிதர்கள் பல ஆண்டுகளாக கவனமாக மீண்டும் படிக்காத kernel குறியீடுகளை தானியங்கி கருவிகள் அலசி ஆராய்கின்றன.
GhostLock வெளிப்படுத்தப்படுவதற்கு சில நாட்களுக்கு முன்பு, Bad Epoll (CVE-2026-46242) என்ற மற்றொரு குறைபாடு வெளிவந்தது—இது அருகிலுள்ள குறியீட்டில் உள்ள ஒத்த privilege-escalation பிழையாகும். இவை இரண்டும் 2011-இல் அறிமுகப்படுத்தப்பட்ட futex (fast userspace mutex) அமைப்பைக் கண்டறிகின்றன. மூன்றாவது Linux kernel பிழையான Copy Fail (CVE-2026-31431) ஏற்கனவே நிஜ உலகில் exploit செய்யப்படுவதாக CISA தெரிவிக்கிறது.
மேலும் இது Linux மட்டும் அல்ல. Mythos (Anthropic-இடமிருந்து) எனப்படும் ஒரு தனிப்பட்ட AI மாதிரி ஒரு தொடர்புடைய kernel குறைபாட்டைக் கண்டறிந்த பெருமையைப் பெற்றது. இதிலிருந்து பெறப்படும் பாடம்: மிகவும் பழமையான, அதிகம் பயன்படுத்தப்படும் kernel குறியீடுகள் இப்போது தானியங்கி கருவிகளிலிருந்து புதிய ஆய்வைப் பெறுகின்றன, மேலும் பழைய குறியீடு எப்போதும் அதைத் தாங்குவதில்லை.
பரந்த பார்வை
GhostLock தானாகவே ஒரு local flaw ஆகும், அதற்கு நீங்கள் ஏற்கனவே logged in ஆகியிருக்க வேண்டும். இது ஒரு தாக்குதலாளி இணையம் வழியாக நேரடியாக உங்கள் கணினியில் ஊடுருவ அனுமதிக்காது. ஆனால் அந்த பார்வை உண்மையான ஆபத்தைத் தவறவிடுகிறது.
Browser exploit-கள் உள்ளன. Container escape-கள் முக்கியமானவை. Android-உம் Linux kernel-ஐயே இயக்கும். Nebula ஆராய்ச்சியாளர்கள் GhostLock-ஐ Firefox பாதிப்புடன் இணைத்து Android-இல் முழு தாக்குதலையும் நிரூபித்தபோது, அவர்கள் ஒரு தத்துவார்த்த சிக்கலைக் காட்டவில்லை—பல குறைபாடுகளை இணைக்கும் ஒரு தாக்குதலாளி என்ன சாதிக்க முடியும் என்பதைக் காட்டினார்கள்.
தனது kernelCTF bug-bounty திட்டத்தின் மூலம் Nebula Security-க்கு $92,337 வழங்க Google இது போதுமான அளவு முக்கியமானது என்று நினைத்தது. அவ்வளவு அவசரம் இருந்தபோதிலும், exploit குறியீடு இப்போது பொதுவெளியில் உள்ளது. எவராலும் இதை இயக்க முடியும். முன்னுரிமை patch செய்வதே ஆகும்.
முடிவுரை
பழைய குறியீடு குறைந்த கவனத்தைப் பெறுகிறது என்பதையும், குறைந்த கவனம் என்றால் 15 ஆண்டுகளாக பிழைகள் மறையக்கூடும் என்பதையும் GhostLock நினைவூட்டுகிறது. நல்ல செய்தி: இது patch செய்யப்பட்டுள்ளது, மேலும் இதுவரை நேரடித் தாக்குதல்களுக்கான சான்றுகள் எதுவும் இல்லை. கெட்ட செய்தி: கிடைக்கும் தன்மை மாறுபடுகிறது, மேலும் பொது exploit குறியீடு இருப்பதால் patch செய்வதற்கான காலஅவகாசம் சுருங்குகிறது. நீங்கள் Linux இயக்கினால், இப்போது உங்கள் distribution-இன் நிலையைச் சரிபார்க்கவும்.
நன்மைகள்
- exploit செய்ய எந்த சிறப்பு அனுமதிகளோ, உயர்த்தப்பட்ட அணுகலோ அல்லது வழக்கத்திற்கு மாறான kernel அமைப்புகளோ தேவையில்லை
- மிகவும் நம்பகமானது (சோதனையில் 97% வெற்றி விகிதம்)
- container-களில் இருந்து தப்பிக்கிறது, cloud கட்டமைப்பில் ஆபத்தை அதிகரிக்கிறது
- பிற தாக்குதல்களுடன் இணைகிறது (browser exploit-கள், Android sandbox bypass-கள்)
- விற்பனையாளர்களிடமிருந்து உடனடி பதில்; patch-கள் கிடைக்கின்றன
- பாதிக்கப்பட்ட பதிப்புகள் மற்றும் build options பற்றிய தெளிவான வழிகாட்டுதல்
- ஜூலை 2026 நிலவரப்படி செயலில் உள்ள நேரடி exploit-களுக்கான சான்றுகள் எதுவும் இல்லை
குறைபாடுகள்
- default kernel-இல் 15 ஆண்டுகள் பழமையான பிழை, 2011 முதல் ஒவ்வொரு முக்கிய distro-வாலும் விநியோகிக்கப்பட்டது
- அசல் patch ஒரு புதிய crash பிழையை அறிமுகப்படுத்தியது, அதற்குத் தொடர் தீர்வு தேவைப்படுகிறது
- patch செய்யப்பட்ட kernel-களின் கிடைக்கும் தன்மை distribution-கள் மற்றும் பதிப்புகளில் சமமற்று உள்ளது
- முழுமையான workaround எதுவும் இல்லை; patch செய்வதே ஒரே பாதுகாப்பு
- பொது exploit குறியீடு இருப்பதால் patch செய்வதற்கான காலஅவகாசம் முடிகிறது
- பிற குறைபாடுகளுடன் இணைந்து remote exploit-களாக மாறுகிறது
- ஜூலை தொடக்க நிலவரப்படி பல LTS பதிப்புகள் (Ubuntu 24.04, 22.04, 20.04) இன்னும் பாதிப்புக்குள்ளாகவே உள்ளன
எச்சரிக்கை
இந்தக் கட்டுரை கல்வி நோக்கத்திற்காக எழுதப்பட்டது மற்றும் பொதுவெளியில் கிடைக்கும் தகவல்களின் அடிப்படையில் பாதிப்பை விளக்குகிறது. நீங்கள் patch செய்யும் படிகள் எதையும் பின்பற்றினால், எந்தவொரு placeholder மதிப்புகளையும் உங்கள் உண்மையான கணினி விவரங்களுடன் மாற்றவும். உற்பத்தி அமைப்புகளுக்கு (production systems) அவற்றை நம்புவதற்கு முன், உங்கள் Linux distribution-இன் அதிகாரப்பூர்வ ஆலோசனைகளுக்கு எதிராக அனைத்து கூற்றுகளையும் சரிபார்க்கவும். இங்கு குறிப்பிடப்பட்டுள்ள CVE எண்கள், patch குறிப்புகள் மற்றும் பாதிக்கப்பட்ட பதிப்புகள் ஜூலை 2026 நிலவரப்படி தற்போதையவை மற்றும் மாறக்கூடும்; எப்போதும் உங்கள் distribution-இன் அதிகாரப்பூர்வ பாதுகாப்புப் பக்கத்தைக் கலந்தாலோசிக்கவும்.
அடிக்கடி கேட்கப்படும் கேள்விகள்
- GhostLock என்றால் என்ன, அது ஏன் ஆபத்தானது?
- Linux-இல் GhostLock பாதிப்பு எவ்வளவு காலமாக இருந்து வருகிறது?
- எந்தவொரு local அணுகலும் இன்றி GhostLock-ஐ தூரத்திலிருந்து (remotely) exploit செய்ய முடியுமா?
- GhostLock குறைபாட்டால் எந்த Linux distribution-கள் பாதிக்கப்படுகின்றன?
- எனது Linux கணினி GhostLock-ஆல் பாதிக்கப்படக்கூடியதா என்பதை எவ்வாறு சரிபார்ப்பது?
- GhostLock-க்கும் பிற 2026 Linux kernel பிழைகளுக்கும் என்ன வித்தியாசம்?
- kernel build options-ஐ இயக்குவது (enabling) GhostLock பாதிப்பை முழுமையாகச் சரிசெய்யுமா?
- Ubuntu மற்றும் பிற distro-களில் GhostLock-க்கு எதிராக எனது அமைப்பை எவ்வாறு patch செய்வது?
டேக்குகள்
#ghostlock #linuxsecurity #kernelexploit #cve202643499 #privilegeescalation #containerescap #patchmanagement #cybersecurity #linuxvulnerability #systemadmin
API Security Testing Checklist
A practical workflow for testing authentication, authorization, input handling, business logic, and evidence without losing track of scope.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.