
CVE-2026-43499
GhostLock هي ثغرة عالية الخطورة من نوع استخدام بعد التحرير (UAF) في نظام rtmutex لنواة لينكس. ينشأ الخلل من تنظيف غير صحيح للمنتظرين أثناء معالجة وراثة الأولوية (PI)، مما قد يؤدي إلى تلف ذاكرة النواة، أو تصعيد الامتيازات المحلية، أو رفض الخدمة.
تقع الثغرة داخل تنفيذ كائن المزامنة في الوقت الحقيقي (rtmutex) في نواة لينكس.
أثناء التراجع عن القفل بالوكالة، تقوم الدالة المسؤولة عن إزالة منتظر من شجرة وراثة الأولوية (PI) بالعمل بشكل غير صحيح على المهمة الحالية بدلاً من المهمة المنتظرة الفعلية.
يؤدي هذا الخطأ المنطقي إلى ترك مراجع قديمة داخل هياكل المزامنة في النواة.
في النهاية، قد تقوم النواة بإلغاء الإشارة إلى ذاكرة تم تحريرها بالفعل، مما ينتج حالة استخدام بعد التحرير الكلاسيكية.
ملف المصدر المتأثر:
kernel/locking/rtmutex.c
الروتين المتأثر:
remove_waiter()
المشكلة:
Incorrect task reference
│
▼
Wrong waiter removed
│
▼
Priority Inheritance tree becomes inconsistent
│
▼
Dangling pi_blocked_on pointer
│
▼
Freed object referenced later
│
▼
Use-After-Free
User Process
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
Incorrect cleanup
│
▼
Dangling pointer
│
▼
Kernel accesses freed memory
│
▼
Memory Corruption
قد يؤدي الاستغلال الناجح إلى:
| نواة لينكس | الحالة |
|---|---|
| 2.6.39 → < 6.1.175 | معرضة للخطر |
| 6.2 → < 6.6.140 | معرضة للخطر |
| 6.7 → < 6.12.86 | معرضة للخطر |
تشمل المتطلبات النموذجية ما يلي:
ملاحظة: تصف النشرات العامة الثغرة وتأثيرها. تعتمد موثوقية الاستغلال العملي على تكوين النواة، الجدولة، وميزات التخفيف.
يجب على المسؤولين مراقبة ما يلي:
الأوامر المفيدة:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| التاريخ | الحدث |
|---|---|
| 2026 | تم تحديد الثغرة |
| 2026 | تم إصدار إصلاح نواة لينكس |
| 2026 | تم تعيين CVE |
| 2026 | الكشف العام |
هذا المستودع مخصص فقط للأغراض التعليمية والدفاعية والبحث الأمني.
لا يحتوي على كود استغلال، أو حمولات هجومية، أو أدوات هجومية.
اتبع دائمًا ممارسات الكشف المسؤول، واختبر فقط في البيئات التي تمتلكها أو لديك إذن صريح بتقييمها.
أمان نواة لينكس • بحث في الثغرات • أمن دفاعي
صُنع بحب ❤️ من أجل مجتمع الأمن السيبراني.
| الخاصية | القيمة |
|---|
| CVE | CVE-2026-43499 |
| الاسم الرمزي | GhostLock |
| المكون | rtmutex في نواة لينكس |
| نقطة الضعف | استخدام بعد التحرير |
| CWE | CWE-416 |
| ناقل الهجوم | محلي |
| الامتيازات المطلوبة | منخفضة |
| تفاعل المستخدم | لا شيء |
| الخطورة | عالية |
| التأثير الرئيسي | تلف ذاكرة النواة |
| 6.13 → < 6.18.27 |
| معرضة للخطر |
| 6.19 → < 7.0.4 | معرضة للخطر |