
CVE-2026-43499
GhostLock es una vulnerabilidad Use-After-Free (UAF) de alta gravedad en el subsistema rtmutex del kernel de Linux. La falla se origina en una limpieza incorrecta del waiter durante el manejo de Priority Inheritance (PI), lo que potencialmente conduce a corrupción de memoria del kernel, escalada de privilegios local o denegación de servicio.
La vulnerabilidad reside dentro de la implementación del Real-Time Mutex (rtmutex) del kernel de Linux.
Durante el retroceso del proxy-lock, la función responsable de eliminar un waiter del árbol de Priority Inheritance (PI) opera incorrectamente sobre la tarea actual en lugar de la tarea en espera real.
Este error lógico deja referencias obsoletas dentro de las estructuras de sincronización del kernel.
Eventualmente, el kernel puede desreferenciar memoria que ya ha sido liberada, produciendo una condición clásica de Use-After-Free.
Archivo fuente afectado:
kernel/locking/rtmutex.c
Rutina afectada:
remove_waiter()
Problema:
Referencia incorrecta de tarea
│
▼
Eliminación incorrecta del waiter
│
▼
El árbol de Priority Inheritance se vuelve inconsistente
│
▼
Puntero pi_blocked_on colgante
│
▼
Objeto liberado referenciado posteriormente
│
▼
Use-After-Free
Proceso de Usuario
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
Limpieza incorrecta
│
▼
Puntero colgante
│
▼
El kernel accede a memoria liberada
│
▼
Corrupción de Memoria
La explotación exitosa puede resultar en:
| Linux Kernel | Estado |
|---|---|
| 2.6.39 → < 6.1.175 | Vulnerable |
| 6.2 → < 6.6.140 | Vulnerable |
| 6.7 → < 6.12.86 | Vulnerable |
Los requisitos típicos incluyen:
Nota: Los avisos públicos describen la vulnerabilidad y su impacto. La fiabilidad práctica de la explotación depende de la configuración del kernel, la planificación y las características de mitigación.
Los administradores deben monitorear:
Comandos útiles:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| Fecha | Evento |
|---|---|
| 2026 | Vulnerabilidad identificada |
| 2026 | Corrección del kernel de Linux publicada |
| 2026 | CVE asignado |
| 2026 | Divulgación pública |
Este repositorio está destinado exclusivamente a fines educativos, defensivos y de investigación de seguridad.
No incluye código de explotación, cargas útiles ofensivas ni herramientas ofensivas.
Siga siempre las prácticas de divulgación responsable y pruebe únicamente en entornos que posea o que esté explícitamente autorizado a evaluar.
Seguridad del Kernel de Linux • Investigación de Vulnerabilidades • Seguridad Defensiva
Hecho con ❤️ para la comunidad de ciberseguridad.
| Propiedad | Valor |
|---|
| CVE | CVE-2026-43499 |
| Nombre Clave | GhostLock |
| Componente | Linux Kernel rtmutex |
| Debilidad | Use-After-Free |
| CWE | CWE-416 |
| Vector de Ataque | Local |
| Privilegios Requeridos | Bajos |
| Interacción del Usuario | Ninguna |
| Gravedad | Alta |
| Impacto Principal | Corrupción de Memoria del Kernel |
| 6.13 → < 6.18.27 |
| Vulnerable |
| 6.19 → < 7.0.4 | Vulnerable |