Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-43499
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungContainer-AusbruchBinary-Exploitation
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

Repository anzeigen
64vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

👻 CVE-2026-43499 — GhostLock

ChatGPT Image Jul 9, 2026, 12_55_46 AM

15 Jahre alter GhostLock-Fehler ermöglicht Root- und Container-Escape auf den meisten Linux-Distributionen

Linux Component CWE Bug Impact Status

GhostLock ist eine schwerwiegende Use-After-Free (UAF)-Sicherheitslücke im rtmutex-Subsystem des Linux-Kernels. Der Fehler entstammt einer fehlerhaften Warteschlangenbereinigung während der Priority Inheritance (PI)-Verarbeitung, was potenziell zu Kernel-Speicherkorruption, lokaler Privilegieneskalation oder Denial-of-Service führen kann.


📑 Inhaltsverzeichnis

  • Übersicht
  • Technische Zusammenfassung
  • Ursache
  • Angriffsablauf
  • Auswirkungen
  • Betroffene Versionen
  • Erkennung
  • Gegenmaßnahmen
  • Zeitplan
  • Referenzen
  • Haftungsausschluss

📌 Übersicht


🔍 Technische Zusammenfassung

Die Sicherheitslücke befindet sich in der Implementierung des Real-Time Mutex (rtmutex) des Linux-Kernels.

Während des Proxy-Lock-Rollbacks arbeitet die Funktion, die für das Entfernen eines Wartenden aus der Priority-Inheritance-(PI)-Struktur zuständig ist, fälschlicherweise mit dem aktuellen Task anstatt mit dem tatsächlich wartenden Task.

Dieser Logikfehler hinterlässt veraltete Referenzen in den Synchronisationsstrukturen des Kernels.

Letztendlich kann der Kernel auf Speicher zugreifen, der bereits freigegeben wurde, was einen klassischen Use-After-Free-Zustand erzeugt.


🧠 Ursache

Betroffene Quelldatei:

root@kitploit:~
kernel/locking/rtmutex.c

Betroffene Routine:

root@kitploit:~
remove_waiter()

Problem:

root@kitploit:~
Falsche Task-Referenz
        │
        ▼
Falscher Wartender entfernt
        │
        ▼
Priority-Inheritance-Baum wird inkonsistent
        │
        ▼
Hängender pi_blocked_on-Zeiger
        │
        ▼
Späterer Zugriff auf freigegebenes Objekt
        │
        ▼
Use-After-Free

⚙️ Angriffsablauf

root@kitploit:~
Benutzerprozess
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
Fehlerhafte Bereinigung
      │
      ▼
Hängender Zeiger
      │
      ▼
Kernel greift auf freigegebenen Speicher zu
      │
      ▼
Speicherkorruption

💥 Auswirkungen

Eine erfolgreiche Ausnutzung kann zu Folgendem führen:

  • 🔴 Lokale Privilegieneskalation
  • 🔴 Kernel-Speicherkorruption
  • 🔴 Kernel-Panik
  • 🔴 Denial-of-Service
  • 🔴 Systeminstabilität
  • 🔴 Mögliche Umgehung von Sicherheitsgrenzen

🖥️ Betroffene Versionen

Linux-KernelStatus
2.6.39 → < 6.1.175Anfällig
6.2 → < 6.6.140Anfällig
6.7 → < 6.12.86Anfällig
6.13 → < 6.18.27

🔬 Voraussetzungen für die Ausnutzung

Zu den typischen Voraussetzungen zählen:

  • Lokale Codeausführung
  • Zugriff auf futex-Systemaufrufe
  • Auslösen von Proxy-Locking-Pfaden
  • Anfälliger Linux-Kernel
  • Präzises Synchronisations-Timing

Hinweis: Öffentliche Sicherheitshinweise beschreiben die Sicherheitslücke und ihre Auswirkungen. Die praktische Zuverlässigkeit eines Exploits hängt von der Kernel-Konfiguration, der Aufgabenplanung und den Sicherheitsfunktionen ab.


🛡️ Erkennung

Administratoren sollten auf Folgendes achten:

  • Kernel-Oops
  • Kernel-Panik
  • KASAN-Meldungen
  • Unerwartete rtmutex-Warnungen
  • futex-bezogene Abstürze

Nützliche Befehle:

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 Gegenmaßnahmen

  • Aktualisieren Sie auf einen gepatchten Linux-Kernel.
  • Wenden Sie Sicherheitsupdates des Herstellers umgehend an.
  • Starten Sie das System nach der Installation von Updates neu.
  • Schränken Sie den lokalen Zugriff auf gemeinsam genutzte Systeme ein, bis ein Patch verfügbar ist.
  • Überwachen Sie die Sicherheitshinweise des Linux-Kernels auf rückportierte Fehlerbehebungen.

📅 Zeitplan

DatumEreignis
2026Sicherheitslücke identifiziert
2026Fehlerbehebung für Linux-Kernel veröffentlicht
2026CVE zugewiesen
2026Öffentliche Offenlegung

📚 Referenzen

  • National Vulnerability Database (NVD)
  • Linux Kernel Stable Patch
  • Linux Kernel Git Repository
  • Sicherheitshinweise des Herstellers

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungs-, Verteidigungs- und Sicherheitsforschungszwecken.

Es enthält keinen Exploit-Code, keine einsatzbereiten Payloads und keine offensive Werkzeuge.

Befolgen Sie stets die Grundsätze der verantwortungsvollen Offenlegung und testen Sie nur in Umgebungen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind.


⭐ Wenn dieses Repository nützlich war, erwägen Sie, ihm einen Stern zu geben!

Linux-Kernel-Sicherheit • Sicherheitsforschung • Defensive Sicherheit

Mit ❤️ für die Cybersecurity-Community erstellt.

Tool herunterladen
EigenschaftWert
CVECVE-2026-43499
CodenameGhostLock
KomponenteLinux Kernel rtmutex
SchwachstelleUse-After-Free
CWECWE-416
AngriffsvektorLokal
Erforderliche PrivilegienNiedrig
BenutzerinteraktionKeine
SchweregradHoch
Primäre AuswirkungKernel-Speicherkorruption
Anfällig
6.19 → < 7.0.4Anfällig