发布于 2026-09-10T10:59:45.815488Z · Nebula Security · Nebula Security

Nebula Security 的报告把 GhostLock 描述为 rtmutex 代理路径错误清理 current->pi_blocked_on 造成的内核栈悬垂指针,称无权限用户可借此形成可控写并提权,影响自 Linux 2.6.39 以来的代码路径。要害是上游已修而资产基线未必已修:多租户宿主机、CI runner 和 Kubernetes 节点需按发行版公告核对内核版本与重启状态,不能只看上游版本号。
Nebula Security 的报告把 GhostLock 描述为 rtmutex 代理路径错误清理 current->pi_blocked_on 造成的内核栈悬垂指针,称无权限用户可借此形成可控写并提权,影响自 Linux 2.6.39 以来的代码路径。要害是上游已修而资产基线未必已修:多租户宿主机、CI runner 和 Kubernetes 节点需按发行版公告核对内核版本与重启状态,不能只看上游版本号。
来源记录
- center.info_item · 8d6e143eee386ad0 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 8d6e143eee386ad0 · 2026-10-03T04:08:55.967155Z