GhostLock CVE-2026-43499:潜伏15年的Linux内核提权漏洞,容器逃逸风险极高
Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。
Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。
Adobe ColdFusion的RDS FILEIO处理程序存在路径遍历漏洞CVE-2026-48282,攻击者可在2小时内完成武器化利用。未经认证即可写入任意文件实现RCE,CISA已纳入KEV目录。
Check Point发布安全公告,CVE-2026-16232认证绕过漏洞已在野外被积极利用。未经认证的远程攻击者可获取管理员令牌,完全控制防火墙策略。CISA已将其纳入KEV目录。