GhostLock: 15 ఏళ్ల నాటి లైనక్స్ లోపం తాజాగా వెలుగులోకి వచ్చింది

GhostLock: 15 ఏళ్ల నాటి లైనక్స్ లోపం తాజాగా వెలుగులోకి వచ్చింది

2011 నుండి ప్రతి ప్రధాన లైనక్స్ డిస్ట్రోలోనూ తప్పించుకు తిరుగుతున్న ఒక కెర్నల్ బగ్ ఇప్పుడు ప్యాచ్ చేయబడింది—మీరు తెలుసుకోవాల్సిన విషయాలు ఇవిగో

కంటికి కనిపించే విధంగానే దాగి ఉన్న ఒక లోపం

జూలై 8, 2026న, Nebula Security కి చెందిన సెక్యూరిటీ పరిశోధకులు 15 ఏళ్ల నాటి లైనక్స్ కెర్నల్ బగ్ అయిన GhostLock (CVE-2026-43499) ను వెల్లడించారు. ఇది మీ సిస్టమ్‌లోకి లాగిన్ అవ్వగల ఏ వినియోగదారుడికైనా పూర్తి root నియంత్రణను అందిస్తుంది. ఈ లోపం ఉన్న కోడ్ 2011 నుండి దాదాపు ప్రతి ప్రధాన లైనక్స్ డిస్ట్రిబ్యూషన్‌లోనూ డిఫాల్ట్‌గా వస్తోంది—ఈ కెర్నల్‌లోకి అనుకోకుండా ఈ లోపం ప్రవేశపెట్టబడిన సంవత్సరం కూడా అదే.

ఇది ఇప్పుడు ఇంత ముఖ్యమైన విషయంగా మారడానికి రెండు కారణాలు ఉన్నాయి: మొదటి ప్యాచ్ ఏప్రిల్‌లో వచ్చినప్పటికీ, అది ఒక కొత్త క్రాష్ బగ్‌ను తీసుకొచ్చింది. దాన్ని సరిచేయడానికి వారాల సమయం పట్టింది, దీనివల్ల అనేక సిస్టమ్‌లు ఇప్పటికీ ప్రమాదంలోనే ఉన్నాయి. అంతకంటే అత్యవసరమైన విషయం ఏమిటంటే, పనిచేసే ఎక్స్‌ప్లాయిట్ కోడ్ ఇప్పుడు బహిరంగంగా అందుబాటులో ఉంది, అంటే పూర్తి స్థాయిలో అప్‌డేట్ లేని లైనక్స్ సిస్టమ్ ఉన్న ఎవరికైనా నిజమైన ప్రమాదం పొంచి ఉంది.

ఈ బగ్ ఎలా పనిచేస్తుంది

లైనక్స్ కెర్నల్‌లో చిన్నచిన్న పనుల కోసం అత్యవసర పనులు వేచి ఉండకుండా నిరోధించే ఒక వ్యవస్థ ఉంది. ఒక టాస్క్ వేచి ఉండటం ముగించిన తర్వాత విషయాలను సరిచేసే క్లీనప్ దశ కూడా ఈ వ్యవస్థలో ఉంటుంది. ఇది సాధారణంగా బాగానే పనిచేస్తుంది, కానీ ఒక అరుదైన సందర్భంలో—అంటే లాక్ ఆపరేషన్ ఒక డెడ్ ఎండ్‌కి చేరుకుని వెనక్కి రావలసి వచ్చినప్పుడు—క్లీనప్ కోడ్ తప్పుడు సమయంలో నడుస్తుంది. ఇది తప్పుడు టాస్క్ రికార్డును తొలగించి, అప్పటికే తీసివేసి మళ్లీ ఉపయోగించబడుతున్న మెమరీకి సంబంధించిన ఒక పాడైపోయిన పాయింటర్‌ను కెర్నల్ పొందేలా చేస్తుంది. కంప్యూటర్ శాస్త్రవేత్తలు దీన్ని "use-after-free" దుర్బలత్వం అని పిలుస్తారు.

ఆ చెడు పాయింటర్ ఒక్కసారి పక్కాగా అమరిపోయాక, దాడి చేసే వ్యక్తి కెర్నల్‌ను మోసగించి, root అధికారాలతో తమ స్వంత కోడ్‌ను అమలు చేసేలా ఆ దుర్బలత్వాన్ని ఉపయోగించుకోవచ్చు. Nebula వారి పరీక్షలలో, ఈ మొత్తం దాడికి కేవలం ఐదు సెకన్ల సమయం మాత్రమే పట్టింది.

ఎవరు ప్రభావితమవుతారు మరియు ఇది ఎందుకు ప్రమాదకరం

ఈ దుర్బలత్వం తీవ్రమైనదే కానీ వినాశకరమైనది కాదు. తీవ్రత విషయంలో ఇది 10 కి 7.8 స్కోరును సాధించింది—ఇది ఎక్కువే, కానీ అత్యంత క్లిష్టమైనది కాదు—ఎందుకంటే దాడి చేసే వ్యక్తి ఇప్పటికే మీ సిస్టమ్‌లోకి లాగిన్ అయి ఉండాలి. వారు ఇంటర్నెట్ ద్వారా రిమోట్‌గా నేరుగా దీన్ని యాక్సెస్ చేయలేరు.

అయితే ఆ లోకల్-ఓన్లీ పరిమితి అనిపించినంత సౌకర్యవంతంగా ఏమీ లేదు. GhostLock కంటెయినర్ల నుండి బయటపడగలదని Nebula నిరూపించింది, ఇది క్లౌడ్ సర్వర్లు మరియు మల్టీ-టెనెంట్ సిస్టమ్‌లకు చాలా ముఖ్యమైన విషయం. మరియు ఇది ఇతర దాడులతో కూడా జతకడుతుంది: ఒక బ్రౌజర్ ఎక్స్‌ప్లాయిట్ (Firefox CVE-2026-10702) బ్రౌజర్ లోపల కోడ్‌ను రన్ చేయడం, ఆపై GhostLock పూర్తి సిస్టమ్ నియంత్రణ సాధించేలా తదుపరి చర్యలు చేపట్టే పూర్తి దాడి గొలుసును పరిశోధకులు ప్రదర్శించారు. వారు ఇది Android పై కూడా పనిచేస్తుందని చూపించారు. ఒక హానికరమైన లింక్‌పై ఒకే ఒక క్లిక్ చేయడం వల్ల మొత్తం సిస్టమ్ దాడిచేసేవారి వశమవుతుంది.

ఏం ప్యాచ్ చేయబడింది—మరియు ఏం కాలేదు

కెర్నల్ ప్యాచ్ ఏప్రిల్‌లో వచ్చింది (ప్యాచ్ 3bfdc63936dd), మరియు లైనక్స్ డిస్ట్రిబ్యూషన్‌లు దీన్ని అందుబాటులోకి తేవడం ప్రారంభించాయి. కానీ ముందడుగు వేయడం అంత సులభం కాదు.

అసలు ప్యాచ్ దాని స్వంత క్రాష్ బగ్‌ను (CVE-2026-53166) ప్రవేశపెట్టింది, దీనికి జూలై ప్రారంభంలో అప్‌స్ట్రీమ్ కెర్నల్‌లో ఇంకా స్థిరపడని క్లీనప్ అవసరమైంది. అంటే ప్రారంభంలో వచ్చిన ప్యాచ్ బిల్డ్‌లలో పూర్తి, చివరి పరిష్కారం లేకపోవచ్చు.

లభ్యత అనేది చాలా రకాలుగా మారుతుంటుంది. ఉదాహరణకు, Ubuntu జూలై ప్రారంభం నాటికి తన నూతన వర్షన్‌ను మరియు కొన్ని క్లౌడ్ కెర్నళ్లను ప్యాచ్ చేసింది, కానీ సుదీర్ఘకాల మద్దతు వర్షన్లను (24.04, 22.04, మరియు 20.04 LTS) దుర్బలమైనవిగా లేదా "in progress" గా జాబితా చేసింది. ఇతర డిస్ట్రిబ్యూషన్‌లకు వాటి స్వంత సమయపట్టికలు ఉన్నాయి. దీనికి పూర్తి ప్రత్యామ్నాయ పరిష్కారం ఏదీ లేదు—ఈ బగ్‌ను ప్రేరేపించే ఆపరేషన్‌లు ఏ స్థానిక ప్రోగ్రామ్‌కైనా సాధారణమైనవే—కాబట్టి ప్యాచ్ చేయడమే ఏకైక నిజమైన రక్షణ.

మీరు ఇప్పుడు ఏమి చేయాలి

దశ 1: మీ కెర్నల్‌ను అప్‌డేట్ చేయండి

కేవలం మొదటి ప్యాచ్ బిల్డ్‌ను మాత్రమే కాకుండా, మీ డిస్ట్రిబ్యూషన్ యొక్క ప్రస్తుత కెర్నల్‌ను ఇన్‌స్టాల్ చేయండి. మీ డిస్ట్రో నుండి అందుబాటులో ఉన్న తాజా వర్షన్‌ను ప్రత్యేకంగా అడగండి, ఎందుకంటే ప్రారంభ ప్యాచ్‌లలో రెండవ క్రాష్ బగ్ కోసం తుది పరిష్కారం ఉండకపోవచ్చు. పరిష్కరించబడిన ప్యాకేజీ వర్షన్‌ను నిర్ధారించడానికి మీ డిస్ట్రిబ్యూషన్ యొక్క భద్రతా సలహాను తనిఖీ చేయండి.

దశ 2: షేర్డ్ మిషన్‌లకు ప్రాధాన్యత ఇవ్వండి

మీరు సర్వర్‌లు లేదా మల్టీ-టెనెంట్ సిస్టమ్‌లను నడుపుతుంటే, ముందుగా వాటిని ప్యాచ్ చేయండి. క్లౌడ్ సర్వర్‌లు, కంటెయినర్‌లు మరియు CI/CD రన్నర్‌లు దాడి చేసే వ్యక్తి ఆధిపత్యం సాధించడానికి ఎక్కువగా అవకాశం ఉన్న సిస్టమ్‌లు. షేర్డ్ ఇన్‌ఫ్రాస్ట్రక్చర్ కంటే వ్యక్తిగత సిస్టమ్‌లు తక్కువ ప్రాధాన్యత కలిగి ఉంటాయి.

దశ 3: ప్యాచ్ వర్షన్‌ను నిర్ధారించుకోండి

ప్యాచ్ చేయబడిన వర్షన్ మీ కోసం సిద్ధంగా ఉందని భావించకండి. జూలై ప్రారంభం నాటికి అనేక డిస్ట్రిబ్యూషన్‌లు తమ అన్ని వర్షన్‌లకు పరిష్కారాలను పూర్తిగా తీసుకరావలేదు. మీ సిస్టమ్‌లోకి లాగిన్ అవ్వండి, కెర్నల్ వర్షన్‌ను తనిఖీ చేయండి మరియు మీరు ప్యాచ్ చేయబడిన బిల్డ్‌లో ఉన్నట్లు మీ డిస్ట్రిబ్యూషన్ స్టేటస్ పేజీ చూపుతోందో లేదో నిర్ధారించుకోండి.

దశ 4: కెర్నల్ బిల్డ్ ఆప్షన్లను పరిశీలించండి (ఉపశమనం కోసం మాత్రమే)

రెండు కెర్నల్ బిల్డ్ ఆప్షన్‌లు ఈ ఎక్స్‌ప్లాయిట్‌ను కష్టతరం చేస్తాయి, కానీ అవి బగ్‌ను సరిచేయవు: RANDOMIZE_KSTACK_OFFSET మరియు STATIC_USERMODE_HELPER. మీరు మీ స్వంత కెర్నళ్లను బిల్డ్ చేస్తున్నట్లయితే, వీటిని ప్రారంభించండి, కానీ వీటిని తాత్కాలిక నిరోధకంగా మాత్రమే పరిగణించండి, పరిష్కారంగా కాదు.

ఇది ఎందుకు జరిగింది: AI టూల్స్ పాత బగ్‌లను కనుగొంటున్నాయి

GhostLock అనేది Nebula Security కి చెందిన AI-ఆధారిత బగ్-హంటింగ్ టూల్ అయిన VEGA ద్వారా కనుగొనబడింది. ఇది 2026 నాటి ఒక పెద్ద ట్రెండ్‌లో భాగం: మనుషులు సంవత్సరాలుగా నిశితంగా పరిశీలించని కెర్నల్ కోడ్‌ను ఆటోమేటెడ్ టూల్స్ శోధిస్తున్నాయి.

GhostLock వెల్లడించడానికి కేవలం కొన్ని రోజుల ముందే, Bad Epoll (CVE-2026-46242) అనే మరో లోపం బయటపడింది—ఇది దాని పక్కనే ఉన్న కోడ్‌లోని ఇలాంటి ప్రివిలేజ్-ఎస్కలేషన్ బగ్. ఈ రెండూ 2011లో ప్రవేశపెట్టిన futex (fast userspace mutex) వ్యవస్థకు సంబంధించినవే. CISA ప్రకారం, మూడవ లైనక్స్ కెర్నల్ బగ్ అయిన Copy Fail (CVE-2026-31431) ను ఇప్పటికే దుర్వినియోగం చేస్తున్నట్లు ఆధారాలు ఉన్నాయి.

మరియు ఇది కేవలం లైనక్స్‌కు మాత్రమే పరిమితం కాదు. Mythos (Anthropic నుండి) అనే ఒక ప్రత్యేక AI మోడల్ సంబంధిత కెర్నల్ లోపాన్ని కనుగొన్నట్లు గుర్తించబడింది. దీని ద్వారా మనం తెలుసుకోవాల్సిన పాఠం ఏమిటంటే: అత్యంత పాతది, విస్తృతంగా ఉపయోగించబడుతున్న కెర్నల్ కోడ్‌ను ఇప్పుడు ఆటోమేటెడ్ టూల్స్ కొత్తగా పరిశీలిస్తున్నాయి, మరియు పాత కోడ్ ఎల్లప్పుడూ ఆ పరిశీలనను తట్టుకోలేదు.

విస్తృత దృశ్యం

దానికదే చూస్తే, GhostLock అనేది మీరు ఇప్పటికే లాగిన్ అయి ఉండాల్సిన ఒక లోకల్ లోపం. ఇది దాడి చేసే వ్యక్తిని ఇంటర్నెట్ ద్వారా నేరుగా మీ సిస్టమ్‌లోకి చొరబడటానికి అనుమతించదు. కానీ అలా అనుకోవడం వల్ల అసలు ప్రమాదాన్ని గుర్తించలేము.

బ్రౌజర్ ఎక్స్‌ప్లాయిట్‌లు ఉన్నాయి. కంటెయినర్ ఎస్కేప్‌లు ముఖ్యమైనవి. Android కూడా లైనక్స్ కెర్నల్‌నే నడుపుతుంది. Nebula పరిశోధకులు GhostLock ను Firefox దుర్బలత్వంతో జత చేసి Android పై పూర్తి దాడిని ప్రదర్శించినప్పుడు, వారు సైద్ధాంతిక సమస్యను చూపించలేదు—అనేక లోపాలను కలిపి ఒక దాడి చేసే వ్యక్తి ఏమి సాధించగలడో వారు చూపించారు.

Google తన kernelCTF బగ్-బౌంటీ ప్రోగ్రామ్ ద్వారా Nebula Security కి $92,337 అవార్డును ఇచ్చేంత ముఖ్యమైనదిగా ಭಾವించింది. మరియు ఆ అత్యవసర పరిస్థితి ఉన్నప్పటికీ, ఎక్స్‌ప్లాయిట్ కోడ్ ఇప్పుడు బహిరంగంగా అందుబాటులో ఉంది. ఎవరైనా దీన్ని రన్ చేయవచ్చు. కాబట్టి ప్యాచ్ చేయడమే తక్షణ ప్రాధాన్యత.

ముగింపు

GhostLock అనేది పాత కోడ్‌పై తక్కువ శ్రద్ధ వహిస్తారని మరియు తక్కువ శ్రద్ధ చూపడం అంటే బగ్‌లు 15 ఏళ్లపాటు దాగి ఉంటాయని గుర్తుచేస్తుంది. మంచి వార్త ఏమిటంటే: ఇది ప్యాచ్ చేయబడింది, మరియు ఇప్పటివరకు ఇది దుర్వినియోగం అయినట్లు ఆధారాలు లేవు. చెడు వార్త ఏమిటంటే: లభ్యత భిన్నంగా ఉంటుంది, మరియు బహిరంగంగా ఉన్న ఎక్స్‌ప్లాయిట్ కోడ్ అంటే ప్యాచ్ చేయడానికి సమయం తక్కువగా ఉందనడానికి సూచన. మీరు లైనక్స్ వాడుతున్నట్లయితే, ఇప్పుడు మీ డిస్ట్రిబ్యూషన్ యొక్క స్థితిని తనిఖీ చేయండి.

సానుకూల అంశాలు

  • ఎక్స్‌ప్లాయిట్ చేయడానికి ఎటువంటి ప్రత్యేక అనుమతులు, ఉన్నత ప్రాప్యత (elevated access) లేదా అసాధారణమైన కెర్నల్ సెట్టింగ్‌లు అవసరం లేదు
  • అత్యంత నమ్మదగినది (పరీక్షలో 97% విజయవంతమైన రేటు)
  • కంటెయినర్ల నుండి బయటపడుతుంది, క్లౌడ్ ఇన్‌ఫ్రాస్ట్రక్చర్‌పై ప్రమాదాన్ని రెట్టింపు చేస్తుంది
  • ఇతర దాడులతో జతకడుతుంది (బ్రౌజర్ ఎక్స్‌ప్లాయిట్‌లు, Android శాండ్‌బాక్స్ బైపాస్‌లు)
  • వెండర్ల నుండి తక్షణ స్పందన; ప్యాచ్‌లు అందుబాటులో ఉన్నాయి
  • ప్రభావిత వర్షన్‌లు మరియు బిల్డ్ ఆప్షన్‌లపై స్పష్టమైన మార్గదర్శకత్వం
  • జూలై 2026 నాటికి ప్రత్యక్షంగా దుర్వినియోగం అయినట్లు ఆధారాలు లేవు

ప్రతికూల అంశాలు

  • డిఫాల్ట్ కెర్నల్‌లో 15 ఏళ్ల నాటి బగ్, 2011 నుండి ప్రతి ప్రధాన డిస్ట్రో ద్వారా పంపబడింది
  • అసలు ప్యాచ్ కొత్త క్రాష్ బగ్‌ను ప్రవేశపెట్టింది, దీనికి తదుపరి పరిష్కారం అవసరమైంది
  • ప్యాచ్ చేయబడిన కెర్నళ్ల లభ్యత డిస్ట్రిబ్యూషన్‌లు మరియు వర్షన్‌లలో సమానంగా లేదు
  • పూర్తి ప్రత్యామ్నాయ పరిష్కారం లేదు; ప్యాచ్ చేయడమే ఏకైక రక్షణ
  • పబ్లిక్ ఎక్స్‌ప్లాయిట్ కోడ్ అంటే ప్యాచ్ చేయడానికి సమయం ముగుస్తోందని అర్థం
  • రిమోట్ ఎక్స్‌ప్లాయిట్‌లుగా మారడానికి ఇతర దుర్బలత్వాలతో జతకడుతుంది
  • జూలై ప్రారంభం నాటికి అనేక LTS వర్షన్‌లు (Ubuntu 24.04, 22.04, 20.04) ఇంకా దుర్బలంగానే ఉన్నాయి

హెచ్చరిక

ఈ వ్యాసం విద్యా ప్రయోజనాల కోసం మరియు బహిరంగంగా అందుబాటులో ఉన్న సమాచారం ఆధారంగా దుర్బలత్వాన్ని వివరిస్తుంది. మీరు ప్యాచింగ్ దశలలో ఏదైనా అనుసరిస్తే, ఏవైనా ప్లేస్‌హోల్డర్ విలువలను మీ అసలు సిస్టమ్ వివరాలతో భర్తీ చేయండి. ప్రొడక్షన్ సిస్టమ్‌ల కోసం వాటిపై ఆధారపడే ముందు మీ లైనక్స్ డిస్ట్రిబ్యూషన్ యొక్క అధికారిక నివేదికలతో అన్ని దావాలను తనిఖీ చేయండి. ఇక్కడ పేర్కొనబడిన CVE నంబర్‌లు, ప్యాచ్ సూచనలు మరియు ప్రభావితమైన వర్షన్‌లు జూలై 2026 నాటికి ప్రస్తుతమైనవి మరియు మారవచ్చు; ఎల్లప్పుడూ మీ డిస్ట్రిబ్యూషన్ అధికారిక భద్రతా పేజీని సంప్రదించండి.

తరచుగా అడిగే ప్రశ్నలు

  • GhostLock అంటే ఏమిటి మరియు ఇది ఎందుకు ప్రమాదకరం?
  • లైనక్స్‌లో GhostLock దుర్బలత్వం ఎంతకాలంగా ఉంది?
  • ఏలాంటి లోకల్ యాక్సెస్ లేకుండా GhostLock ను రిమోట్‌గా దుర్వినియోగం చేయవచ్చా?
  • GhostLock లోపం ద్వారా ఏ లైనక్స్ డిస్ట్రిబ్యూషన్‌లు ప్రభావితమవుతాయి?
  • నా లైనక్స్ సిస్టమ్ GhostLock కి గురయ్యే ప్రమాదం ఉందో లేదో నేను ఎలా తనిఖీ చేయాలి?
  • GhostLock మరియు ఇతర 2026 లైనక్స్ కెర్నల్ బగ్‌ల మధ్య తేడా ఏమిటి?
  • కెర్నల్ బిల్డ్ ఆప్షన్‌లను ప్రారంభించడం వల్ల GhostLock దుర్బలత్వం పూర్తిగా సరిచేయబడుతుందా?
  • Ubuntu మరియు ఇతర డిస్ట్రోలలో GhostLock కు వ్యతిరేకంగా నా సిస్టమ్‌ను ఎలా ప్యాచ్ చేయాలి?

ట్యాగ్‌లు

#ghostlock #linuxsecurity #kernelexploit #cve202643499 #privilegeescalation #containerescap #patchmanagement #cybersecurity #linuxvulnerability #systemadmin

Free field guide

API Security Testing Checklist

A practical workflow for testing authentication, authorization, input handling, business logic, and evidence without losing track of scope.