| State: |
published |
| Published at: |
2026-07-21 22:00:00 CEST |
| CVEs: |
CVE-2026-43499 |
| Name: |
GhostLock |
| Summary: |
English: Local privilege escalation |
| Česky: Lokální eskalace oprávnění |
| Description: |
English: The issue known as GhostLock is reachable through futex operations available to ordinary VPS processes. The published exploit achieved host root from an unprivileged process inside a container on Google's Linux 6.12.80 kernelCTF target. It was not tested on vpsAdminOS. Host root on a vpsAdminOS node could expose other VPSes, but the researchers did not test that cross-container step. Failed attempts may fault or hang the shared kernel. Kernel warnings that may indicate this bug was triggered are monitored. |
| Česky: Chyba označovaná jako GhostLock je dosažitelná přes operace futex dostupné běžným procesům ve VPS. Zveřejněný exploit získal root na hostiteli z neprivilegovaného procesu uvnitř kontejneru v prostředí kernelCTF od Googlu s jádrem Linux 6.12.80. Na vpsAdminOS testován nebyl. Root na node s vpsAdminOS by mohl zpřístupnit jiná VPS, výzkumníci však tento krok mezi kontejnery netestovali. Neúspěšný pokus může vyvolat chybu nebo zamrznutí sdíleného jádra. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována. |
| Response: |
English: The fix is included in Linux 6.12.86 and later. The flaw affects kernel-stack state, so vpsAdminOS heap-allocation hardening does not prevent it. No runtime mitigation replaces the kernel fix. The status below shows the result and any affected interval for each node. |
| Česky: Oprava je součástí Linuxu 6.12.86 a novějších. Chyba se týká stavu zásobníku jádra, takže jí ochrany vpsAdminOS pro přidělování paměti na haldě nezabrání. Žádné průběžné opatření nenahrazuje opravu jádra. Stav níže uvádí výsledek a případný interval ohrožení pro každý node. |