↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

GhostLock 揭出 rtmutex 里存在十五年的提权缺陷 RSS

Nebula Security 的报告把 GhostLock 描述为 rtmutex 代理路径错误清理 current->pi_blocked_on 造成的内核栈悬垂指针,称无权限用户可借此形成可控写并提权,影响自 Linux 2.6.39 以来的代码路径。要害是上游已修而资产基线未必已修:多租户宿主机、CI runner 和 Kubernetes 节点需按发行版公告核对内核版本与重启状态,不能只看上游版本号。

发布于 2026-09-10T10:59:45.815488Z · Nebula Security · Nebula Security
Linux 内核 漏洞

Nebula Security 的报告把 GhostLock 描述为 rtmutex 代理路径错误清理 current->pi_blocked_on 造成的内核栈悬垂指针,称无权限用户可借此形成可控写并提权,影响自 Linux 2.6.39 以来的代码路径。要害是上游已修而资产基线未必已修:多租户宿主机、CI runner 和 Kubernetes 节点需按发行版公告核对内核版本与重启状态,不能只看上游版本号。

Nebula Security 的报告把 GhostLock 描述为 rtmutex 代理路径错误清理 current->pi_blocked_on 造成的内核栈悬垂指针,称无权限用户可借此形成可控写并提权,影响自 Linux 2.6.39 以来的代码路径。要害是上游已修而资产基线未必已修:多租户宿主机、CI runner 和 Kubernetes 节点需按发行版公告核对内核版本与重启状态,不能只看上游版本号。

原始来源 ↗

来源记录
  • center.info_item · 8d6e143eee386ad0 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 8d6e143eee386ad0 · 2026-10-03T04:08:55.967155Z