Vulnerabilidade no kernel GhostLock
Vulnerabilidade
10 Julho, 2026
Importante
GhostLock (CVE-2026-43499) é uma vulnerabilidade do kernel Linux que permite que qualquer usuário local sem privilégios se torne root no host.
Em um servidor compartilhado, isso significa que um único site comprometido ou uma conta de baixa confiança pode assumir o controle de toda a máquina e de todos os outros clientes conectados a ela.
Uma prova de conceito completa da cadeia de execução já está disponível publicamente, assim todos os clientes da Delta estão assegurados.
Como a falha reside em um recurso central do kernel presente desde 2011, ela afeta todas as versões suportadas do CloudLinux : CloudLinux 7, 7h, 8, 9, 10, suas variantes LTS e CloudLinux para Ubuntu 22.04.
Ao contrário de alguns problemas recentes do kernel, não há mitigação em tempo de execução para o GhostLock.
O gatilho é uma chamada de sistema essencial que não pode ser desativada sem quebrar o software normal, e o isolamento por locatário não o bloqueia.
A única solução completa é o kernel corrigido ou um livepatch do KernelCare.
Versões do CloudLinux afetadas
