• Nedelja, Julij 26, 2026

V začetku julija 2026 sta bili javno razkriti dve novi resni varnostni ranljivosti v jedru Linux: GhostLock (CVE-2026-43499), napaka uporabe pomnilnika po sprostitvi v kodi za dedovanje prioritet futex, ki lokalnemu neprivilegiranemu uporabniku omogoča pridobitev pravic root in pobeg iz vsebnika, razkrita skupaj z delujočim dokazom izvedljivosti v okviru raziskovalne serije IonStack, in ipv6_frag_escape (CVE-2026-53362), pisanje izven dodeljenega pomnilnika v poti za fragmentacijo IPv6 (__ip6_append_data()), ki ga lahko neprivilegiran proces sproži prek vtičnice UDPv6, pokvari pomnilnik jedra in pridobi pravice root.

Obe ranljivosti smo obravnavali z najvišjo prioriteto. Celotna virtualizacijska in gostovalna infrastruktura je bila posodobljena takoj po izidu popravljenih jeder in vsa vozlišča zdaj tečejo na v celoti posodobljenih jedrih. Ni nobenih znakov zlorabe ranljivosti na naši platformi in podatki strank v nobenem trenutku niso bili ogroženi.

Strankam priporočamo, da posodobijo tudi operacijske sisteme znotraj svojih VPS in namenskih strežnikov. Obe ranljivosti sta lokalni eskalaciji privilegijev in prizadeneta gostujoče sisteme neodvisno od gostitelja: GhostLock je prisoten v vseh jedrih od različice 2.6.39 (2011) naprej, napaka v fragmentaciji IPv6 pa je bila vnesena v jedru 6.0. Pri večini distribucij zadostuje standardna posodobitev paketov in ponovni zagon.

Če znotraj svojega VPS ali namenskega strežnika poganjate vsebnike (Docker, LXC, Kubernetes), posodobitev obravnavajte prednostno, saj obe ranljivosti omogočata pobeg iz vsebnika na raven pravic root gostujočega sistema.

Tovrstno varnostno posodabljanje je del naše stalne zaveze k varnosti vaših storitev. Za vprašanja smo dosegljivi prek sistema podpore.