
Linux-Kernel-rtmutex-Schwachstellen-Exploit mit CVSS 7.8, der Proof-of-Concept-Code für Privilegieneskalation durch unsachgemäße Behandlung von Wartetasks in Echtzeit-Mutex-Sperren bereitstellt.
CVE-2026-43499 ist eine Sicherheitslücke im Linux-Kernel, die speziell die rtmutex-Komponente betrifft, die für die Verwaltung von Echtzeit-Mutex-Sperren zuständig ist. Diese Schwachstelle entsteht durch die unsachgemäße Behandlung von Wartetasks während der Warteschlangenoperation von Echtzeitsperren, bei der die Funktion remove_waiter() den aktuellen Task anstelle des vorgesehenen Wartetasks verwendet.CVE-2026-43499 ist eine Sicherheitslücke im Linux-Kernel, die speziell die rtmutex-Komponente betrifft, die für die Verwaltung von Echtzeit-Mutex-Sperren zuständig ist. Diese Schwachstelle entsteht durch die unsachgemäße Behandlung von Wartetasks während der Warteschlangenoperation von Echtzeitsperren, bei der die Funktion remove_waiter() den aktuellen Task anstelle des vorgesehenen Wartetasks verwendet.