一种名为 GhostLock 的漏洞被发现,该漏洞存在于所有主要的 Linux 发行版中。它是一种堆栈上的 Use-After-Free (UAF) 漏洞,允许攻击者控制程序执行流程并可能导致代码执行。由于其长期存在,GhostLock 使得系统安全变得更加复杂,需要及时更新和修复。漏洞的具体细节和影响范围正在进一步调查中。


📎 原文:GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years | 来源:Hacker News