![]()
Ερευνητές ασφαλείας αποκάλυψαν δύο σοβαρές ευπάθειες στον Linux kernel που παρέμεναν αθέατες για περίπου 15 χρόνια. Τα κενά ασφαλείας επιτρέπουν σε έναν τοπικό χρήστη να αποκτήσει πλήρη δικαιώματα διαχειριστή (root), ενώ σε ορισμένες περιπτώσεις μπορούν ακόμη και να επιτρέψουν απόδραση από containers, δημιουργώντας σημαντικούς κινδύνους για cloud υποδομές και εταιρικά συστήματα.
Η πιο σοβαρή από τις δύο ευπάθειες έχει λάβει το όνομα GhostLock και παρακολουθείται ως CVE-2026-43499. Σύμφωνα με τους ερευνητές της Nebula Security, το σφάλμα εισήχθη στον Linux kernel πριν από περίπου 15 χρόνια και επηρεάζει πολλές δημοφιλείς διανομές που δεν έχουν ακόμη εγκαταστήσει τις σχετικές διορθώσεις.
Το πρόβλημα επιτρέπει σε οποιονδήποτε διαθέτει έναν απλό λογαριασμό χρήστη στο σύστημα να αποκτήσει δικαιώματα root μέσα σε λίγα δευτερόλεπτα. Ακόμη πιο ανησυχητικό είναι ότι μπορεί να χρησιμοποιηθεί για container escape, επιτρέποντας σε έναν εισβολέα να βγει από περιβάλλοντα Docker ή Kubernetes και να αποκτήσει πρόσβαση στον υποκείμενο server.
Οι ερευνητές δημοσίευσαν ήδη proof-of-concept exploit, γεγονός που αυξάνει σημαντικά τον κίνδυνο εκμετάλλευσης από κακόβουλους χρήστες πριν ολοκληρωθεί η εγκατάσταση των ενημερώσεων ασφαλείας.
Γιατί οι ευπάθειες θεωρούνται τόσο επικίνδυνες
Σε αντίθεση με επιθέσεις που απαιτούν απομακρυσμένη πρόσβαση ή πολύπλοκες τεχνικές, οι συγκεκριμένες ευπάθειες εκμεταλλεύονται έναν τοπικό λογαριασμό χρήστη.
Αυτό σημαίνει ότι ένας εισβολέας που έχει ήδη αποκτήσει περιορισμένη πρόσβαση σε ένα σύστημα – μέσω κλεμμένων διαπιστευτηρίων ή άλλης ευπάθειας – μπορεί να αναβαθμίσει άμεσα τα δικαιώματά του και να αποκτήσει πλήρη έλεγχο του λειτουργικού συστήματος. Στα εταιρικά περιβάλλοντα και ιδιαίτερα στις cloud υποδομές, η δυνατότητα διαφυγής από containers αυξάνει ακόμη περισσότερο τη σοβαρότητα της απειλής.
Οι ειδικοί επισημαίνουν ότι το γεγονός πως το σφάλμα παρέμεινε απαρατήρητο για 15 χρόνια δείχνει πόσο δύσκολος είναι ο εντοπισμός πολύπλοκων προβλημάτων στον Linux kernel, ο οποίος περιλαμβάνει δεκάδες εκατομμύρια γραμμές κώδικα.
Οι διαχειριστές καλούνται να εγκαταστήσουν άμεσα τις ενημερώσεις
Οι διορθώσεις έχουν ήδη αρχίσει να διατίθενται από τους maintainers του Linux kernel και τις μεγάλες διανομές, ενώ οι διαχειριστές συστημάτων καλούνται να ενημερώσουν τους servers τους το συντομότερο δυνατό. Ιδιαίτερη προσοχή απαιτείται σε υποδομές που χρησιμοποιούν Docker, Kubernetes ή άλλες τεχνολογίες containerization, όπου οι συνέπειες μιας επιτυχημένης επίθεσης μπορεί να είναι ιδιαίτερα σοβαρές.
Η ανακάλυψη έρχεται σε μια περίοδο όπου ο Linux kernel βρίσκεται διαρκώς στο επίκεντρο ερευνών ασφαλείας, με αρκετές παλιές ευπάθειες να εντοπίζονται τα τελευταία χρόνια χάρη σε πιο εξελιγμένα εργαλεία ανάλυσης και ελέγχου κώδικα. Το περιστατικό υπενθυμίζει ότι ακόμη και το πιο ώριμο λογισμικό μπορεί να κρύβει κρίσιμα σφάλματα για πολλά χρόνια, καθιστώντας τις τακτικές ενημερώσεις ασφαλείας απαραίτητες για κάθε οργανισμό και χρήστη.








