
GhostLock - Patch de backport da CVE-2026-43499 para openVZ 7
Patch de backport do CVE-2026-43499 para o kernel vzkernel-3.10.0-1160.129.1.ovz7.226.2 do openVZ 7
Como a equipe do OpenVZ ainda não implementou o patch para o kernel OpenVZ, com a ajuda do Claude, criei este e parece funcionar! (testei em dois servidores em produção, sem problemas até agora)
USAGE:
git clone -b branch-rh7-3.10.0-1160.129.1.vz7.226.x-ovz --single-branch --depth 1 https://[email protected]/openvz/vzkernel.git
cd vzkernel
patch -p0 kernel/rtmutex.c < /patch/CVE-2026-43499-vzkernel3.10.patch (or just overwrite rtmutex.c from my attachments)
cp config.OpenVZ .config
make olddefconfig
make -j10 bzImage
make -j10 modules
make modules_install
cp arch/x86/boot/bzImage /boot/vmlinuz-3.10.0-1160.129.1.ovz7.226.2
dracut /boot/initramfs-3.10.0-1160.129.1.ovz7.226.2.img 3.10.0-1160.129.1.ovz7.226.2
grub2-mkconfig -o /boot/grub2/grub.cfg (or if EFI then EFI path)
É isso... defina o novo kernel como padrão e inicialize com ele o melhor é fazer isso em um ambiente de teste para ver se funciona
Se alguém tiver uma solução melhor ou se eu cometi algum erro crítico, ficarei feliz em ouvir e corrigir... talvez eu crie um .rpm ou algum repositório... estou apenas com preguiça no momento, ainda esperando para ver se a equipe do OpenVZ vai fazer algo oficialmente antes de eu fazer algo por conta própria...
Agora adicionei o kernel binário para openvz com o kernel oficial 119 corrigido.. você tem o .spec e o patch no lançamento binário.. o melhor é recompilar com o src.rpm original do openVZ para garantir por questões de segurança
ATUALIZAÇÃO 24-Jul_26
Agora existe um patch oficial que você pode verificar aqui
https://bitbucket.org/openvz/vzkernel/commits/branch/branch-rh7-3.10.0-1160.129.1.vz7.226.x-ovz atualizado
Binários: https://download.openvz.org/virtuozzo/factory/x86_64/os/Packages/v/