CVE-2026-43499
rtmutex: Verwende waiter::task anstelle von current in remove_waiter()
- Veröffentlicht
- 21.05.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 23.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 54,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: rtmutex: Verwende waiter::task anstelle von current in remove_waiter(). remove_waiter() wird von den Slowlock-Pfaden verwendet, aber auch für das Proxy-Lock-Rollback in rt_mutex_start_proxy_lock(), wenn es von futex_requeue() aufgerufen wird. Im letzteren Fall ist waiter::task nicht current, aber remove_waiter() arbeitet für die Dequeue-Operation mit current. Das führt zu mehreren Problemen: 1) Die rbtree-Dequeue erfolgt, ohne dass waiter::task::pi_lock gehalten wird. 2) Der pi_blocked_on-Zustand der Waiter-Task wird nicht gelöscht, was einen hängenden Zeiger hinterlässt, der für einen Use-After-Free (UAF) bereit ist. 3) rt_mutex_adjust_prio_chain() arbeitet mit der falschen Waiter-Task mit höchster Priorität. Verwende waiter::task anstelle von current in allen zugehörigen Operationen in remove_waiter(), um diese Probleme zu beheben. [ tglx: Korrigiere rt_mutex_adjust_prio_chain(), füge einen Kommentar hinzu und ergänze das Changelog ]
Quellen
123- CVE-2026-43499-OnePlus15Exploit
Lehrreicher Proof-of-Concept für lokale Privilege Escalation unter Android 16 auf OnePlus 15, mit Kernel-Offset-Erkennung, Zielgenerierung und LD_PRELOAD-basiertem Exploit-Build.
- CVE-2026-43499-S25UExploit
Eigenständiger PoC für Galaxy S25 Ultra SM-S938N S938NKSUACZF1
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.