🎧 Listen to this article: हिंदी · English · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
🌍 Read this in your language: हिंदी · தமிழ் · తెలుగు · ಕನ್ನಡ · മലയാളം · ଓଡ଼ିଆ · 日本語 · 中文
కంటికి కనిపించే విధంగానే దాగి ఉన్న ఒక లోపం
జూలై 8, 2026న, Nebula Security కి చెందిన సెక్యూరిటీ పరిశోధకులు 15 ఏళ్ల నాటి లైనక్స్ కెర్నల్ బగ్ అయిన GhostLock (CVE-2026-43499) ను వెల్లడించారు. ఇది మీ సిస్టమ్లోకి లాగిన్ అవ్వగల ఏ వినియోగదారుడికైనా పూర్తి root నియంత్రణను అందిస్తుంది. ఈ లోపం ఉన్న కోడ్ 2011 నుండి దాదాపు ప్రతి ప్రధాన లైనక్స్ డిస్ట్రిబ్యూషన్లోనూ డిఫాల్ట్గా వస్తోంది—ఈ కెర్నల్లోకి అనుకోకుండా ఈ లోపం ప్రవేశపెట్టబడిన సంవత్సరం కూడా అదే.
ఇది ఇప్పుడు ఇంత ముఖ్యమైన విషయంగా మారడానికి రెండు కారణాలు ఉన్నాయి: మొదటి ప్యాచ్ ఏప్రిల్లో వచ్చినప్పటికీ, అది ఒక కొత్త క్రాష్ బగ్ను తీసుకొచ్చింది. దాన్ని సరిచేయడానికి వారాల సమయం పట్టింది, దీనివల్ల అనేక సిస్టమ్లు ఇప్పటికీ ప్రమాదంలోనే ఉన్నాయి. అంతకంటే అత్యవసరమైన విషయం ఏమిటంటే, పనిచేసే ఎక్స్ప్లాయిట్ కోడ్ ఇప్పుడు బహిరంగంగా అందుబాటులో ఉంది, అంటే పూర్తి స్థాయిలో అప్డేట్ లేని లైనక్స్ సిస్టమ్ ఉన్న ఎవరికైనా నిజమైన ప్రమాదం పొంచి ఉంది.
ఈ బగ్ ఎలా పనిచేస్తుంది
లైనక్స్ కెర్నల్లో చిన్నచిన్న పనుల కోసం అత్యవసర పనులు వేచి ఉండకుండా నిరోధించే ఒక వ్యవస్థ ఉంది. ఒక టాస్క్ వేచి ఉండటం ముగించిన తర్వాత విషయాలను సరిచేసే క్లీనప్ దశ కూడా ఈ వ్యవస్థలో ఉంటుంది. ఇది సాధారణంగా బాగానే పనిచేస్తుంది, కానీ ఒక అరుదైన సందర్భంలో—అంటే లాక్ ఆపరేషన్ ఒక డెడ్ ఎండ్కి చేరుకుని వెనక్కి రావలసి వచ్చినప్పుడు—క్లీనప్ కోడ్ తప్పుడు సమయంలో నడుస్తుంది. ఇది తప్పుడు టాస్క్ రికార్డును తొలగించి, అప్పటికే తీసివేసి మళ్లీ ఉపయోగించబడుతున్న మెమరీకి సంబంధించిన ఒక పాడైపోయిన పాయింటర్ను కెర్నల్ పొందేలా చేస్తుంది. కంప్యూటర్ శాస్త్రవేత్తలు దీన్ని "use-after-free" దుర్బలత్వం అని పిలుస్తారు.
ఆ చెడు పాయింటర్ ఒక్కసారి పక్కాగా అమరిపోయాక, దాడి చేసే వ్యక్తి కెర్నల్ను మోసగించి, root అధికారాలతో తమ స్వంత కోడ్ను అమలు చేసేలా ఆ దుర్బలత్వాన్ని ఉపయోగించుకోవచ్చు. Nebula వారి పరీక్షలలో, ఈ మొత్తం దాడికి కేవలం ఐదు సెకన్ల సమయం మాత్రమే పట్టింది.
ఎవరు ప్రభావితమవుతారు మరియు ఇది ఎందుకు ప్రమాదకరం
ఈ దుర్బలత్వం తీవ్రమైనదే కానీ వినాశకరమైనది కాదు. తీవ్రత విషయంలో ఇది 10 కి 7.8 స్కోరును సాధించింది—ఇది ఎక్కువే, కానీ అత్యంత క్లిష్టమైనది కాదు—ఎందుకంటే దాడి చేసే వ్యక్తి ఇప్పటికే మీ సిస్టమ్లోకి లాగిన్ అయి ఉండాలి. వారు ఇంటర్నెట్ ద్వారా రిమోట్గా నేరుగా దీన్ని యాక్సెస్ చేయలేరు.
అయితే ఆ లోకల్-ఓన్లీ పరిమితి అనిపించినంత సౌకర్యవంతంగా ఏమీ లేదు. GhostLock కంటెయినర్ల నుండి బయటపడగలదని Nebula నిరూపించింది, ఇది క్లౌడ్ సర్వర్లు మరియు మల్టీ-టెనెంట్ సిస్టమ్లకు చాలా ముఖ్యమైన విషయం. మరియు ఇది ఇతర దాడులతో కూడా జతకడుతుంది: ఒక బ్రౌజర్ ఎక్స్ప్లాయిట్ (Firefox CVE-2026-10702) బ్రౌజర్ లోపల కోడ్ను రన్ చేయడం, ఆపై GhostLock పూర్తి సిస్టమ్ నియంత్రణ సాధించేలా తదుపరి చర్యలు చేపట్టే పూర్తి దాడి గొలుసును పరిశోధకులు ప్రదర్శించారు. వారు ఇది Android పై కూడా పనిచేస్తుందని చూపించారు. ఒక హానికరమైన లింక్పై ఒకే ఒక క్లిక్ చేయడం వల్ల మొత్తం సిస్టమ్ దాడిచేసేవారి వశమవుతుంది.
ఏం ప్యాచ్ చేయబడింది—మరియు ఏం కాలేదు
కెర్నల్ ప్యాచ్ ఏప్రిల్లో వచ్చింది (ప్యాచ్ 3bfdc63936dd), మరియు లైనక్స్ డిస్ట్రిబ్యూషన్లు దీన్ని అందుబాటులోకి తేవడం ప్రారంభించాయి. కానీ ముందడుగు వేయడం అంత సులభం కాదు.
అసలు ప్యాచ్ దాని స్వంత క్రాష్ బగ్ను (CVE-2026-53166) ప్రవేశపెట్టింది, దీనికి జూలై ప్రారంభంలో అప్స్ట్రీమ్ కెర్నల్లో ఇంకా స్థిరపడని క్లీనప్ అవసరమైంది. అంటే ప్రారంభంలో వచ్చిన ప్యాచ్ బిల్డ్లలో పూర్తి, చివరి పరిష్కారం లేకపోవచ్చు.
లభ్యత అనేది చాలా రకాలుగా మారుతుంటుంది. ఉదాహరణకు, Ubuntu జూలై ప్రారంభం నాటికి తన నూతన వర్షన్ను మరియు కొన్ని క్లౌడ్ కెర్నళ్లను ప్యాచ్ చేసింది, కానీ సుదీర్ఘకాల మద్దతు వర్షన్లను (24.04, 22.04, మరియు 20.04 LTS) దుర్బలమైనవిగా లేదా "in progress" గా జాబితా చేసింది. ఇతర డిస్ట్రిబ్యూషన్లకు వాటి స్వంత సమయపట్టికలు ఉన్నాయి. దీనికి పూర్తి ప్రత్యామ్నాయ పరిష్కారం ఏదీ లేదు—ఈ బగ్ను ప్రేరేపించే ఆపరేషన్లు ఏ స్థానిక ప్రోగ్రామ్కైనా సాధారణమైనవే—కాబట్టి ప్యాచ్ చేయడమే ఏకైక నిజమైన రక్షణ.
మీరు ఇప్పుడు ఏమి చేయాలి
దశ 1: మీ కెర్నల్ను అప్డేట్ చేయండి
కేవలం మొదటి ప్యాచ్ బిల్డ్ను మాత్రమే కాకుండా, మీ డిస్ట్రిబ్యూషన్ యొక్క ప్రస్తుత కెర్నల్ను ఇన్స్టాల్ చేయండి. మీ డిస్ట్రో నుండి అందుబాటులో ఉన్న తాజా వర్షన్ను ప్రత్యేకంగా అడగండి, ఎందుకంటే ప్రారంభ ప్యాచ్లలో రెండవ క్రాష్ బగ్ కోసం తుది పరిష్కారం ఉండకపోవచ్చు. పరిష్కరించబడిన ప్యాకేజీ వర్షన్ను నిర్ధారించడానికి మీ డిస్ట్రిబ్యూషన్ యొక్క భద్రతా సలహాను తనిఖీ చేయండి.
దశ 2: షేర్డ్ మిషన్లకు ప్రాధాన్యత ఇవ్వండి
మీరు సర్వర్లు లేదా మల్టీ-టెనెంట్ సిస్టమ్లను నడుపుతుంటే, ముందుగా వాటిని ప్యాచ్ చేయండి. క్లౌడ్ సర్వర్లు, కంటెయినర్లు మరియు CI/CD రన్నర్లు దాడి చేసే వ్యక్తి ఆధిపత్యం సాధించడానికి ఎక్కువగా అవకాశం ఉన్న సిస్టమ్లు. షేర్డ్ ఇన్ఫ్రాస్ట్రక్చర్ కంటే వ్యక్తిగత సిస్టమ్లు తక్కువ ప్రాధాన్యత కలిగి ఉంటాయి.
దశ 3: ప్యాచ్ వర్షన్ను నిర్ధారించుకోండి
ప్యాచ్ చేయబడిన వర్షన్ మీ కోసం సిద్ధంగా ఉందని భావించకండి. జూలై ప్రారంభం నాటికి అనేక డిస్ట్రిబ్యూషన్లు తమ అన్ని వర్షన్లకు పరిష్కారాలను పూర్తిగా తీసుకరావలేదు. మీ సిస్టమ్లోకి లాగిన్ అవ్వండి, కెర్నల్ వర్షన్ను తనిఖీ చేయండి మరియు మీరు ప్యాచ్ చేయబడిన బిల్డ్లో ఉన్నట్లు మీ డిస్ట్రిబ్యూషన్ స్టేటస్ పేజీ చూపుతోందో లేదో నిర్ధారించుకోండి.
దశ 4: కెర్నల్ బిల్డ్ ఆప్షన్లను పరిశీలించండి (ఉపశమనం కోసం మాత్రమే)
రెండు కెర్నల్ బిల్డ్ ఆప్షన్లు ఈ ఎక్స్ప్లాయిట్ను కష్టతరం చేస్తాయి, కానీ అవి బగ్ను సరిచేయవు: RANDOMIZE_KSTACK_OFFSET మరియు STATIC_USERMODE_HELPER. మీరు మీ స్వంత కెర్నళ్లను బిల్డ్ చేస్తున్నట్లయితే, వీటిని ప్రారంభించండి, కానీ వీటిని తాత్కాలిక నిరోధకంగా మాత్రమే పరిగణించండి, పరిష్కారంగా కాదు.
ఇది ఎందుకు జరిగింది: AI టూల్స్ పాత బగ్లను కనుగొంటున్నాయి
GhostLock అనేది Nebula Security కి చెందిన AI-ఆధారిత బగ్-హంటింగ్ టూల్ అయిన VEGA ద్వారా కనుగొనబడింది. ఇది 2026 నాటి ఒక పెద్ద ట్రెండ్లో భాగం: మనుషులు సంవత్సరాలుగా నిశితంగా పరిశీలించని కెర్నల్ కోడ్ను ఆటోమేటెడ్ టూల్స్ శోధిస్తున్నాయి.
GhostLock వెల్లడించడానికి కేవలం కొన్ని రోజుల ముందే, Bad Epoll (CVE-2026-46242) అనే మరో లోపం బయటపడింది—ఇది దాని పక్కనే ఉన్న కోడ్లోని ఇలాంటి ప్రివిలేజ్-ఎస్కలేషన్ బగ్. ఈ రెండూ 2011లో ప్రవేశపెట్టిన futex (fast userspace mutex) వ్యవస్థకు సంబంధించినవే. CISA ప్రకారం, మూడవ లైనక్స్ కెర్నల్ బగ్ అయిన Copy Fail (CVE-2026-31431) ను ఇప్పటికే దుర్వినియోగం చేస్తున్నట్లు ఆధారాలు ఉన్నాయి.
మరియు ఇది కేవలం లైనక్స్కు మాత్రమే పరిమితం కాదు. Mythos (Anthropic నుండి) అనే ఒక ప్రత్యేక AI మోడల్ సంబంధిత కెర్నల్ లోపాన్ని కనుగొన్నట్లు గుర్తించబడింది. దీని ద్వారా మనం తెలుసుకోవాల్సిన పాఠం ఏమిటంటే: అత్యంత పాతది, విస్తృతంగా ఉపయోగించబడుతున్న కెర్నల్ కోడ్ను ఇప్పుడు ఆటోమేటెడ్ టూల్స్ కొత్తగా పరిశీలిస్తున్నాయి, మరియు పాత కోడ్ ఎల్లప్పుడూ ఆ పరిశీలనను తట్టుకోలేదు.
విస్తృత దృశ్యం
దానికదే చూస్తే, GhostLock అనేది మీరు ఇప్పటికే లాగిన్ అయి ఉండాల్సిన ఒక లోకల్ లోపం. ఇది దాడి చేసే వ్యక్తిని ఇంటర్నెట్ ద్వారా నేరుగా మీ సిస్టమ్లోకి చొరబడటానికి అనుమతించదు. కానీ అలా అనుకోవడం వల్ల అసలు ప్రమాదాన్ని గుర్తించలేము.
బ్రౌజర్ ఎక్స్ప్లాయిట్లు ఉన్నాయి. కంటెయినర్ ఎస్కేప్లు ముఖ్యమైనవి. Android కూడా లైనక్స్ కెర్నల్నే నడుపుతుంది. Nebula పరిశోధకులు GhostLock ను Firefox దుర్బలత్వంతో జత చేసి Android పై పూర్తి దాడిని ప్రదర్శించినప్పుడు, వారు సైద్ధాంతిక సమస్యను చూపించలేదు—అనేక లోపాలను కలిపి ఒక దాడి చేసే వ్యక్తి ఏమి సాధించగలడో వారు చూపించారు.
Google తన kernelCTF బగ్-బౌంటీ ప్రోగ్రామ్ ద్వారా Nebula Security కి $92,337 అవార్డును ఇచ్చేంత ముఖ్యమైనదిగా ಭಾವించింది. మరియు ఆ అత్యవసర పరిస్థితి ఉన్నప్పటికీ, ఎక్స్ప్లాయిట్ కోడ్ ఇప్పుడు బహిరంగంగా అందుబాటులో ఉంది. ఎవరైనా దీన్ని రన్ చేయవచ్చు. కాబట్టి ప్యాచ్ చేయడమే తక్షణ ప్రాధాన్యత.
ముగింపు
GhostLock అనేది పాత కోడ్పై తక్కువ శ్రద్ధ వహిస్తారని మరియు తక్కువ శ్రద్ధ చూపడం అంటే బగ్లు 15 ఏళ్లపాటు దాగి ఉంటాయని గుర్తుచేస్తుంది. మంచి వార్త ఏమిటంటే: ఇది ప్యాచ్ చేయబడింది, మరియు ఇప్పటివరకు ఇది దుర్వినియోగం అయినట్లు ఆధారాలు లేవు. చెడు వార్త ఏమిటంటే: లభ్యత భిన్నంగా ఉంటుంది, మరియు బహిరంగంగా ఉన్న ఎక్స్ప్లాయిట్ కోడ్ అంటే ప్యాచ్ చేయడానికి సమయం తక్కువగా ఉందనడానికి సూచన. మీరు లైనక్స్ వాడుతున్నట్లయితే, ఇప్పుడు మీ డిస్ట్రిబ్యూషన్ యొక్క స్థితిని తనిఖీ చేయండి.
సానుకూల అంశాలు
- ఎక్స్ప్లాయిట్ చేయడానికి ఎటువంటి ప్రత్యేక అనుమతులు, ఉన్నత ప్రాప్యత (elevated access) లేదా అసాధారణమైన కెర్నల్ సెట్టింగ్లు అవసరం లేదు
- అత్యంత నమ్మదగినది (పరీక్షలో 97% విజయవంతమైన రేటు)
- కంటెయినర్ల నుండి బయటపడుతుంది, క్లౌడ్ ఇన్ఫ్రాస్ట్రక్చర్పై ప్రమాదాన్ని రెట్టింపు చేస్తుంది
- ఇతర దాడులతో జతకడుతుంది (బ్రౌజర్ ఎక్స్ప్లాయిట్లు, Android శాండ్బాక్స్ బైపాస్లు)
- వెండర్ల నుండి తక్షణ స్పందన; ప్యాచ్లు అందుబాటులో ఉన్నాయి
- ప్రభావిత వర్షన్లు మరియు బిల్డ్ ఆప్షన్లపై స్పష్టమైన మార్గదర్శకత్వం
- జూలై 2026 నాటికి ప్రత్యక్షంగా దుర్వినియోగం అయినట్లు ఆధారాలు లేవు
ప్రతికూల అంశాలు
- డిఫాల్ట్ కెర్నల్లో 15 ఏళ్ల నాటి బగ్, 2011 నుండి ప్రతి ప్రధాన డిస్ట్రో ద్వారా పంపబడింది
- అసలు ప్యాచ్ కొత్త క్రాష్ బగ్ను ప్రవేశపెట్టింది, దీనికి తదుపరి పరిష్కారం అవసరమైంది
- ప్యాచ్ చేయబడిన కెర్నళ్ల లభ్యత డిస్ట్రిబ్యూషన్లు మరియు వర్షన్లలో సమానంగా లేదు
- పూర్తి ప్రత్యామ్నాయ పరిష్కారం లేదు; ప్యాచ్ చేయడమే ఏకైక రక్షణ
- పబ్లిక్ ఎక్స్ప్లాయిట్ కోడ్ అంటే ప్యాచ్ చేయడానికి సమయం ముగుస్తోందని అర్థం
- రిమోట్ ఎక్స్ప్లాయిట్లుగా మారడానికి ఇతర దుర్బలత్వాలతో జతకడుతుంది
- జూలై ప్రారంభం నాటికి అనేక LTS వర్షన్లు (Ubuntu 24.04, 22.04, 20.04) ఇంకా దుర్బలంగానే ఉన్నాయి
హెచ్చరిక
ఈ వ్యాసం విద్యా ప్రయోజనాల కోసం మరియు బహిరంగంగా అందుబాటులో ఉన్న సమాచారం ఆధారంగా దుర్బలత్వాన్ని వివరిస్తుంది. మీరు ప్యాచింగ్ దశలలో ఏదైనా అనుసరిస్తే, ఏవైనా ప్లేస్హోల్డర్ విలువలను మీ అసలు సిస్టమ్ వివరాలతో భర్తీ చేయండి. ప్రొడక్షన్ సిస్టమ్ల కోసం వాటిపై ఆధారపడే ముందు మీ లైనక్స్ డిస్ట్రిబ్యూషన్ యొక్క అధికారిక నివేదికలతో అన్ని దావాలను తనిఖీ చేయండి. ఇక్కడ పేర్కొనబడిన CVE నంబర్లు, ప్యాచ్ సూచనలు మరియు ప్రభావితమైన వర్షన్లు జూలై 2026 నాటికి ప్రస్తుతమైనవి మరియు మారవచ్చు; ఎల్లప్పుడూ మీ డిస్ట్రిబ్యూషన్ అధికారిక భద్రతా పేజీని సంప్రదించండి.
తరచుగా అడిగే ప్రశ్నలు
- GhostLock అంటే ఏమిటి మరియు ఇది ఎందుకు ప్రమాదకరం?
- లైనక్స్లో GhostLock దుర్బలత్వం ఎంతకాలంగా ఉంది?
- ఏలాంటి లోకల్ యాక్సెస్ లేకుండా GhostLock ను రిమోట్గా దుర్వినియోగం చేయవచ్చా?
- GhostLock లోపం ద్వారా ఏ లైనక్స్ డిస్ట్రిబ్యూషన్లు ప్రభావితమవుతాయి?
- నా లైనక్స్ సిస్టమ్ GhostLock కి గురయ్యే ప్రమాదం ఉందో లేదో నేను ఎలా తనిఖీ చేయాలి?
- GhostLock మరియు ఇతర 2026 లైనక్స్ కెర్నల్ బగ్ల మధ్య తేడా ఏమిటి?
- కెర్నల్ బిల్డ్ ఆప్షన్లను ప్రారంభించడం వల్ల GhostLock దుర్బలత్వం పూర్తిగా సరిచేయబడుతుందా?
- Ubuntu మరియు ఇతర డిస్ట్రోలలో GhostLock కు వ్యతిరేకంగా నా సిస్టమ్ను ఎలా ప్యాచ్ చేయాలి?
ట్యాగ్లు
#ghostlock #linuxsecurity #kernelexploit #cve202643499 #privilegeescalation #containerescap #patchmanagement #cybersecurity #linuxvulnerability #systemadmin
API Security Testing Checklist
A practical workflow for testing authentication, authorization, input handling, business logic, and evidence without losing track of scope.
Free. No spam — unsubscribe in one click.


Responses
Sign in to leave a response.