GhostLock Açığı: 15 Yıldır Tüm Linux Dağıtımlarında Bulunan Stack‑Use‑After‑Free Hatası

Araştırmacılar, Linux çekirdeğinde uzun süredir var olan GhostLock adlı bir bellek hatasını ortaya koydu.

Güvenlik araştırmacıları, GhostLock adlı bir stack‑use‑after‑free (UAF) hatasını ortaya çıkardı. Bu açık, yaklaşık on beş yıldır tüm Linux dağıtımlarında bulunuyor ve çekirdek yığını üzerindeki bellek bozulmasını istismar eden saldırganlara ayrıcalık yükseltme ya da sistem ele geçirme imkanı tanıyor. Nebusec tarafından yayımlanan takip analizinde detayları sunulurken, araştırmacılar acil yama uygulanması ve diğer önlemlerin alınmasını öneriyor. Linux dağıtım geliştiricileri, önümüzdeki sürümlerde düzeltmelerin dahil edilmesini planlıyor. Kullanıcıların ise güvenlik duyurularını takip ederek güncellemeleri uygulamaları tavsiye ediliyor.