Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mobiusm/cve-2026-43499
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubmobiusm/cve-2026-43499

CVE-2026-43499

CVE-2026-43499 PoC

Ver Repositorio
14437hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-43499 — Uso después de liberar en Futex PI del kernel de Linux

Fallo

remove_waiter() en kernel/locking/rtmutex.c es utilizado por las rutas de slowlock, pero también para el rollback de proxy-lock en rt_mutex_start_proxy_lock() cuando se invoca desde futex_requeue().

En el caso de proxy-lock, waiter::task no es current, pero remove_waiter() opera incorrectamente sobre current. Esto causa tres problemas:

  1. El desencolado del rbtree se produce sin que waiter::task::pi_lock esté retenido.
  2. El pi_blocked_on de la tarea del waiter no se limpia, dejando un puntero colgante preparado para un uso después de liberar (use-after-free).
  3. rt_mutex_adjust_prio_chain() opera sobre la tarea incorrecta.

CWE-416 (Uso después de liberar). CVSS 3.1: 7.8 ALTO (Local, Complejidad baja, Privilegios bajos requeridos).

Afecta: Linux 2.6.39 hasta 6.18.x; corregido en 6.1.175, 6.6.140, 6.12.86, 6.18.27, 7.0.4.

Uso

Requisitos previos: Android NDK 27, CMake ≥ 3.22, adb.

root@kitploit:~
cmake -B build -G Ninja
cmake --build build
adb push build/trigger /data/local/tmp/trigger
adb shell chmod +x /data/local/tmp/trigger
adb shell /data/local/tmp/trigger

La salida esperada en un dispositivo vulnerable termina con un pánico del kernel:

root@kitploit:~
Unable to handle kernel write to read-only memory

Créditos

Reportado por:

  • Yuan Tan
  • Yifan Wu
  • Juefei Pu
  • Xin Liu

Corrección escrita por: Keenan Dong
Commit realizado por: Thomas Gleixner
Commit: 3bfdc63 — rtmutex: Use waiter::task instead of current in remove_waiter()

Descargar herramienta