
CVE-2026-43499
GhostLock ist eine schwerwiegende Use-After-Free (UAF)-Sicherheitslücke im rtmutex-Subsystem des Linux-Kernels. Der Fehler entstammt einer fehlerhaften Warteschlangenbereinigung während der Priority Inheritance (PI)-Verarbeitung, was potenziell zu Kernel-Speicherkorruption, lokaler Privilegieneskalation oder Denial-of-Service führen kann.
Die Sicherheitslücke befindet sich in der Implementierung des Real-Time Mutex (rtmutex) des Linux-Kernels.
Während des Proxy-Lock-Rollbacks arbeitet die Funktion, die für das Entfernen eines Wartenden aus der Priority-Inheritance-(PI)-Struktur zuständig ist, fälschlicherweise mit dem aktuellen Task anstatt mit dem tatsächlich wartenden Task.
Dieser Logikfehler hinterlässt veraltete Referenzen in den Synchronisationsstrukturen des Kernels.
Letztendlich kann der Kernel auf Speicher zugreifen, der bereits freigegeben wurde, was einen klassischen Use-After-Free-Zustand erzeugt.
Betroffene Quelldatei:
kernel/locking/rtmutex.c
Betroffene Routine:
remove_waiter()
Problem:
Falsche Task-Referenz
│
▼
Falscher Wartender entfernt
│
▼
Priority-Inheritance-Baum wird inkonsistent
│
▼
Hängender pi_blocked_on-Zeiger
│
▼
Späterer Zugriff auf freigegebenes Objekt
│
▼
Use-After-Free
Benutzerprozess
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
Fehlerhafte Bereinigung
│
▼
Hängender Zeiger
│
▼
Kernel greift auf freigegebenen Speicher zu
│
▼
Speicherkorruption
Eine erfolgreiche Ausnutzung kann zu Folgendem führen:
| Linux-Kernel | Status |
|---|---|
| 2.6.39 → < 6.1.175 | Anfällig |
| 6.2 → < 6.6.140 | Anfällig |
| 6.7 → < 6.12.86 | Anfällig |
| 6.13 → < 6.18.27 |
Zu den typischen Voraussetzungen zählen:
Hinweis: Öffentliche Sicherheitshinweise beschreiben die Sicherheitslücke und ihre Auswirkungen. Die praktische Zuverlässigkeit eines Exploits hängt von der Kernel-Konfiguration, der Aufgabenplanung und den Sicherheitsfunktionen ab.
Administratoren sollten auf Folgendes achten:
Nützliche Befehle:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| Datum | Ereignis |
|---|---|
| 2026 | Sicherheitslücke identifiziert |
| 2026 | Fehlerbehebung für Linux-Kernel veröffentlicht |
| 2026 | CVE zugewiesen |
| 2026 | Öffentliche Offenlegung |
Dieses Repository dient ausschließlich zu Bildungs-, Verteidigungs- und Sicherheitsforschungszwecken.
Es enthält keinen Exploit-Code, keine einsatzbereiten Payloads und keine offensive Werkzeuge.
Befolgen Sie stets die Grundsätze der verantwortungsvollen Offenlegung und testen Sie nur in Umgebungen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind.
Linux-Kernel-Sicherheit • Sicherheitsforschung • Defensive Sicherheit
Mit ❤️ für die Cybersecurity-Community erstellt.
| Eigenschaft | Wert |
|---|
| CVE | CVE-2026-43499 |
| Codename | GhostLock |
| Komponente | Linux Kernel rtmutex |
| Schwachstelle | Use-After-Free |
| CWE | CWE-416 |
| Angriffsvektor | Lokal |
| Erforderliche Privilegien | Niedrig |
| Benutzerinteraktion | Keine |
| Schweregrad | Hoch |
| Primäre Auswirkung | Kernel-Speicherkorruption |
| Anfällig |
| 6.19 → < 7.0.4 | Anfällig |