タグ: #privilege-escalation
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 1 件
GhostLock — Linuxのrtmutexに15年潜んでいたスタックuse-after-free(CVE-2026-43499)
GhostLock(CVE-2026-43499)は、Linuxカーネルのリアルタイムミューテックス(rtmutex)コードにあったスタックuse-after-freeです。nebusec.aiのIonStack第2部の分析によれば、この欠陥は2011年の2.6.39-rc1から2026年4月の修正まで、およそ15年間メインラインに残っていました。原因は小さく、removewaiter()が後始末する対象のwaiterを常に現在のスレッ
2026-07-11 · 12 分で読めます #linux-kernel#security#use-after-free#privilege-escalation#rtmutex