Três estudos de alto perfil do kernel Linux publicados recentemente
Técnicas e Métodos de Ataque2026-07-17, 08:31
Três estudos de alto perfil do kernel Linux publicados recentemente
Em um curto período, três projetos de pesquisa independentes foram lançados como parte do programa Google CTF, cada um focado em falhas críticas em subsistemas principais do Linux:
GhostLock (CVE-2026-43499) — uma vulnerabilidade no mecanismo de herança de prioridade do futex (
rt_mutex). Uma falha de lógica nas rotinas de limpeza do waiter leva a um use-after-free na pilha: o kernel continua a operar em um objeto que já foi liberado da pilha. Os pesquisadores transformaram essa primitiva em uma escalada de privilégio local (LPE) e escape de container quase confiável (taxa de sucesso ≈97%). O bug existia há cerca de 15 anos e foi descoberto através do Google kernelCTF.Bad Epoll (CVE-2026-46242) — um bug de sincronização no subsistema
epoll causa um heap use-after-free. Apesar da janela de race ser de apenas algumas instruções, os pesquisadores desenvolveram um exploit quase ≈99% confiável para escalada de privilégio local no Linux e Android. Este trabalho também foi conduzido sob o Google kernelCTF.Januscape (CVE-2026-53359) — uma vulnerabilidade de use-after-free no KVM Shadow MMU. O KVM continua a usar um objeto Shadow MMU após ele ter sido liberado, permitindo que uma VM convidada modifique dados do Shadow MMU e execute código no contexto do kernel do host. Ao contrário dos dois anteriores, este é um escape de VM, em vez de um LPE clássico. A pesquisa fez parte do Google kvmCTF.
Artigo 1 (GhostLock): https://nebusec.ai/research/ionstack-part-2/
Artigo 2 (BadEpoll): https://github.com/J-jaeyoung/bad-epoll
Artigo 3 (Januscape): https://github.com/V4bel/Januscape
Vulnerabilidades
Pesquisadores
Fornecedor
Produto
Mais