Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-43499
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليمالهروب من الحاويةاستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

عرض المستودع
64منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

👻 CVE-2026-43499 — GhostLock

ChatGPT Image Jul 9, 2026, 12_55_46 AM

ثغرة GhostLock العمرها 15 عامًا تتيح الوصول الجذري والهروب من الحاويات في معظم توزيعات لينكس

Linux Component CWE Bug Impact Status

GhostLock هي ثغرة عالية الخطورة من نوع استخدام بعد التحرير (UAF) في نظام rtmutex لنواة لينكس. ينشأ الخلل من تنظيف غير صحيح للمنتظرين أثناء معالجة وراثة الأولوية (PI)، مما قد يؤدي إلى تلف ذاكرة النواة، أو تصعيد الامتيازات المحلية، أو رفض الخدمة.


📑 جدول المحتويات

  • نظرة عامة
  • ملخص تقني
  • السبب الجذري
  • سير الهجوم
  • التأثير
  • الإصدارات المتأثرة
  • الكشف
  • التخفيف
  • الجدول الزمني
  • المراجع
  • إخلاء المسؤولية

📌 نظرة عامة


🔍 ملخص تقني

تقع الثغرة داخل تنفيذ كائن المزامنة في الوقت الحقيقي (rtmutex) في نواة لينكس.

أثناء التراجع عن القفل بالوكالة، تقوم الدالة المسؤولة عن إزالة منتظر من شجرة وراثة الأولوية (PI) بالعمل بشكل غير صحيح على المهمة الحالية بدلاً من المهمة المنتظرة الفعلية.

يؤدي هذا الخطأ المنطقي إلى ترك مراجع قديمة داخل هياكل المزامنة في النواة.

في النهاية، قد تقوم النواة بإلغاء الإشارة إلى ذاكرة تم تحريرها بالفعل، مما ينتج حالة استخدام بعد التحرير الكلاسيكية.


🧠 السبب الجذري

ملف المصدر المتأثر:

root@kitploit:~
kernel/locking/rtmutex.c

الروتين المتأثر:

root@kitploit:~
remove_waiter()

المشكلة:

root@kitploit:~
Incorrect task reference
        │
        ▼
Wrong waiter removed
        │
        ▼
Priority Inheritance tree becomes inconsistent
        │
        ▼
Dangling pi_blocked_on pointer
        │
        ▼
Freed object referenced later
        │
        ▼
Use-After-Free

⚙️ سير الهجوم

root@kitploit:~
User Process
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
Incorrect cleanup
      │
      ▼
Dangling pointer
      │
      ▼
Kernel accesses freed memory
      │
      ▼
Memory Corruption

💥 التأثير

قد يؤدي الاستغلال الناجح إلى:

  • 🔴 تصعيد الامتيازات المحلية
  • 🔴 تلف ذاكرة النواة
  • 🔴 ذعر النواة
  • 🔴 رفض الخدمة
  • 🔴 عدم استقرار النظام
  • 🔴 تجاوز حدود الأمان المحتمل

🖥️ الإصدارات المتأثرة

نواة لينكسالحالة
2.6.39 → < 6.1.175معرضة للخطر
6.2 → < 6.6.140معرضة للخطر
6.7 → < 6.12.86معرضة للخطر

🔬 متطلبات الاستغلال

تشمل المتطلبات النموذجية ما يلي:

  • تنفيذ تعليمات محلي
  • الوصول إلى استدعاءات نظام futex
  • تفعيل مسارات القفل بالوكالة
  • نواة لينكس معرضة للخطر
  • توقيت مزامنة دقيق

ملاحظة: تصف النشرات العامة الثغرة وتأثيرها. تعتمد موثوقية الاستغلال العملي على تكوين النواة، الجدولة، وميزات التخفيف.


🛡️ الكشف

يجب على المسؤولين مراقبة ما يلي:

  • Oops النواة
  • ذعر النواة
  • تقارير KASAN
  • تحذيرات rtmutex غير متوقعة
  • أعطال متعلقة بـ futex

الأوامر المفيدة:

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 التخفيف

  • الترقية إلى نواة لينكس مصححة.
  • تطبيق تحديثات أمان المورد فورًا.
  • إعادة التشغيل بعد تثبيت التحديثات.
  • تقييد الوصول المحلي على الأنظمة المشتركة حتى التصحيح.
  • مراقبة نشرات أمان نواة لينكس للحصول على التصحيحات المنقولة.

📅 الجدول الزمني

التاريخالحدث
2026تم تحديد الثغرة
2026تم إصدار إصلاح نواة لينكس
2026تم تعيين CVE
2026الكشف العام

📚 المراجع

  • قاعدة بيانات الثغرات الوطنية (NVD)
  • التصحيح المستقر لنواة لينكس
  • مستودع Git لنواة لينكس
  • نشرات أمان الموردين

⚠️ إخلاء المسؤولية

هذا المستودع مخصص فقط للأغراض التعليمية والدفاعية والبحث الأمني.

لا يحتوي على كود استغلال، أو حمولات هجومية، أو أدوات هجومية.

اتبع دائمًا ممارسات الكشف المسؤول، واختبر فقط في البيئات التي تمتلكها أو لديك إذن صريح بتقييمها.


⭐ إذا كان هذا المستودع مفيدًا، فكر في منحه نجمة!

أمان نواة لينكس • بحث في الثغرات • أمن دفاعي

صُنع بحب ❤️ من أجل مجتمع الأمن السيبراني.

تنزيل الأداة
الخاصيةالقيمة
CVECVE-2026-43499
الاسم الرمزيGhostLock
المكونrtmutex في نواة لينكس
نقطة الضعفاستخدام بعد التحرير
CWECWE-416
ناقل الهجوممحلي
الامتيازات المطلوبةمنخفضة
تفاعل المستخدملا شيء
الخطورةعالية
التأثير الرئيسيتلف ذاكرة النواة
6.13 → < 6.18.27
معرضة للخطر
6.19 → < 7.0.4معرضة للخطر