Belangrijke beveiligingsmelding Linux-systemen (CVE-2026-43499 - GhostLock) – actie vereist

Incident Report for Fundaments

Resolved

Alle benodigde acties zijn aan onze zijde inmiddels uitgevoerd.
Posted Jul 16, 2026 - 10:10 CEST

Monitoring

Managed Cloud servers zijn inmiddels voorzien van de kernelupdate die deze kwetsbaarheid mitigeert.
Posted Jul 14, 2026 - 14:26 CEST

Identified

Wij willen u informeren over een recent ontdekte kritieke kwetsbaarheid in Linux-systemen genaamd GhostLock (CVE-2026-43499). Deze kwetsbaarheid maakt het mogelijk voor een lokale gebruiker om via misbruik root-toegang te verkrijgen.

Meer informatie over deze kwetsbaarheid is beschikbaar via: https://almalinux.org/blog/2026-07-09-ghostlock/



Betreffende Managed Cloud dienstverlening

Aangezien Fundaments verantwoordelijk is voor het beheer van het besturingssysteem binnen uw dienstverlening, zullen wij de kernel van de server bijwerken om de kwetsbaarheid te verhelpen.

Het toepassen van deze maatregel heeft als impact dat de server herstart moet worden, hierover heeft u per e-mail bericht ontvangen.

Wij hebben deze maatregel getest op interne systemen en geen blokkades geconstateerd. Vanwege de beperkte beschikbare tijd hebben wij niet alle specifieke klantsituaties kunnen verifiëren. Op basis van onze analyse achten wij het risico van misbruik van deze kwetsbaarheid echter significant groter dan het risico op functionele impact.

Gezien onze verantwoordelijkheid voor de veiligheid en continuïteit van uw omgeving achten wij het niet verantwoord om deze maatregel uit te stellen.



Betreffende Infrastructure-as-a-Service dienstverlening

De verantwoordelijkheid voor het besturingssysteem en de daarop draaiende software ligt bij u. Wij kunnen niet vaststellen in hoeverre uw systemen kwetsbaar zijn, maar adviseren u met klem om dit zo snel mogelijk te beoordelen.

Wij adviseren u om:
• te controleren of uw systemen kwetsbaar zijn
• indien uw systemen kwetsbaar hiervoor passende maatregelen te treffen.

Vanuit Fundaments voeren wij vandaag controles uit op onze onderliggende infrastructuur. Indien nodig nemen wij daar mitigerende maatregelen. Wij verwachten geen impact op de dienstverlening en communiceren hierover alleen indien dit anders blijkt.



Mocht u vragen hebben of behoefte hebben aan ondersteuning, dan kunt u uiteraard contact met ons opnemen via een ticket.
Posted Jul 13, 2026 - 14:23 CEST
This incident affected: Fundaments Infrastructure as a Service (vCloud AM2, vCloud EN1, vCloud IX7, vCloud PDC2).