Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-43499
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónEscape de ContenedoresExplotación de Binarios
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

Ver Repositorio
64hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

👻 CVE-2026-43499 — GhostLock

ChatGPT Image Jul 9, 2026, 12_55_46 AM

La falla GhostLock de 15 años permite escalar a root y escapar de contenedores en la mayoría de las distribuciones de Linux

Linux Component CWE Bug Impact Status

GhostLock es una vulnerabilidad Use-After-Free (UAF) de alta gravedad en el subsistema rtmutex del kernel de Linux. La falla se origina en una limpieza incorrecta del waiter durante el manejo de Priority Inheritance (PI), lo que potencialmente conduce a corrupción de memoria del kernel, escalada de privilegios local o denegación de servicio.


📑 Tabla de Contenidos

  • Descripción General
  • Resumen Técnico
  • Causa Raíz
  • Flujo de Ataque
  • Impacto
  • Versiones Afectadas
  • Detección
  • Mitigación
  • Cronología
  • Referencias
  • Descargo de Responsabilidad

📌 Descripción General


🔍 Resumen Técnico

La vulnerabilidad reside dentro de la implementación del Real-Time Mutex (rtmutex) del kernel de Linux.

Durante el retroceso del proxy-lock, la función responsable de eliminar un waiter del árbol de Priority Inheritance (PI) opera incorrectamente sobre la tarea actual en lugar de la tarea en espera real.

Este error lógico deja referencias obsoletas dentro de las estructuras de sincronización del kernel.

Eventualmente, el kernel puede desreferenciar memoria que ya ha sido liberada, produciendo una condición clásica de Use-After-Free.


🧠 Causa Raíz

Archivo fuente afectado:

root@kitploit:~
kernel/locking/rtmutex.c

Rutina afectada:

root@kitploit:~
remove_waiter()

Problema:

root@kitploit:~
Referencia incorrecta de tarea
        │
        ▼
Eliminación incorrecta del waiter
        │
        ▼
El árbol de Priority Inheritance se vuelve inconsistente
        │
        ▼
Puntero pi_blocked_on colgante
        │
        ▼
Objeto liberado referenciado posteriormente
        │
        ▼
Use-After-Free

⚙️ Flujo de Ataque

root@kitploit:~
Proceso de Usuario
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
Limpieza incorrecta
      │
      ▼
Puntero colgante
      │
      ▼
El kernel accede a memoria liberada
      │
      ▼
Corrupción de Memoria

💥 Impacto

La explotación exitosa puede resultar en:

  • 🔴 Escalada de Privilegios Local
  • 🔴 Corrupción de Memoria del Kernel
  • 🔴 Pánico del Kernel
  • 🔴 Denegación de Servicio
  • 🔴 Inestabilidad del Sistema
  • 🔴 Potencial Bypass del Límite de Seguridad

🖥️ Versiones Afectadas

Linux KernelEstado
2.6.39 → < 6.1.175Vulnerable
6.2 → < 6.6.140Vulnerable
6.7 → < 6.12.86Vulnerable

🔬 Requisitos de Explotación

Los requisitos típicos incluyen:

  • Ejecución de código local
  • Acceso a llamadas al sistema futex
  • Activación de rutas de bloqueo proxy
  • Kernel de Linux vulnerable
  • Sincronización precisa de temporización

Nota: Los avisos públicos describen la vulnerabilidad y su impacto. La fiabilidad práctica de la explotación depende de la configuración del kernel, la planificación y las características de mitigación.


🛡️ Detección

Los administradores deben monitorear:

  • Kernel Oops
  • Kernel Panic
  • Informes KASAN
  • Advertencias inesperadas de rtmutex
  • Caídas relacionadas con futex

Comandos útiles:

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 Mitigación

  • Actualizar a un kernel de Linux con parche.
  • Aplicar las actualizaciones de seguridad del proveedor rápidamente.
  • Reiniciar después de instalar las actualizaciones.
  • Restringir el acceso local en sistemas compartidos hasta que estén parcheados.
  • Monitorear los avisos de seguridad del kernel de Linux para correcciones retroportadas.

📅 Cronología

FechaEvento
2026Vulnerabilidad identificada
2026Corrección del kernel de Linux publicada
2026CVE asignado
2026Divulgación pública

📚 Referencias

  • National Vulnerability Database (NVD)
  • Parche estable del kernel de Linux
  • Repositorio Git del kernel de Linux
  • Avisos de seguridad del proveedor

⚠️ Descargo de Responsabilidad

Este repositorio está destinado exclusivamente a fines educativos, defensivos y de investigación de seguridad.

No incluye código de explotación, cargas útiles ofensivas ni herramientas ofensivas.

Siga siempre las prácticas de divulgación responsable y pruebe únicamente en entornos que posea o que esté explícitamente autorizado a evaluar.


⭐ Si este repositorio te fue útil, ¡considera darle una estrella!

Seguridad del Kernel de Linux • Investigación de Vulnerabilidades • Seguridad Defensiva

Hecho con ❤️ para la comunidad de ciberseguridad.

Descargar herramienta
PropiedadValor
CVECVE-2026-43499
Nombre ClaveGhostLock
ComponenteLinux Kernel rtmutex
DebilidadUse-After-Free
CWECWE-416
Vector de AtaqueLocal
Privilegios RequeridosBajos
Interacción del UsuarioNinguna
GravedadAlta
Impacto PrincipalCorrupción de Memoria del Kernel
6.13 → < 6.18.27
Vulnerable
6.19 → < 7.0.4Vulnerable