
CVE-2026-43499
GhostLock est une vulnérabilité de type Use-After-Free (UAF) de haute sévérité dans le sous-système rtmutex du noyau Linux. La faille provient d'un nettoyage incorrect des waiters lors de la gestion de l'héritage de priorité (PI), pouvant conduire à une corruption de la mémoire du noyau, une escalade de privilèges locale ou un déni de service.
La vulnérabilité réside dans l'implémentation du Real-Time Mutex (rtmutex) du noyau Linux.
Lors du rollback d'un verrou proxy, la fonction chargée de supprimer un waiter de l'arbre d'héritage de priorité (PI) opère incorrectement sur la tâche courante au lieu de la tâche en attente réelle.
Cette erreur logique laisse des références obsolètes dans les structures de synchronisation du noyau.
Finalement, le noyau peut déréférencer une mémoire déjà libérée, produisant une condition classique de Use-After-Free.
Fichier source affecté :
kernel/locking/rtmutex.c
Routine affectée :
remove_waiter()
Problème :
Référence de tâche incorrecte
│
▼
Mauvais waiter supprimé
│
▼
Arbre d'héritage de priorité devient incohérent
│
▼
Pointeur pi_blocked_on pendant
│
▼
Objet libéré référencé ultérieurement
│
▼
Use-After-Free
User Process
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
Nettoyage incorrect
│
▼
Pointeur pendant
│
▼
Le noyau accède à la mémoire libérée
│
▼
Corruption mémoire
Une exploitation réussie peut entraîner :
| Noyau Linux | Statut |
|---|---|
| 2.6.39 → < 6.1.175 | Vulnérable |
| 6.2 → < 6.6.140 | Vulnérable |
| 6.7 → < 6.12.86 | Vulnérable |
Les prérequis typiques incluent :
Note : Les avis publics décrivent la vulnérabilité et son impact. La fiabilité pratique de l'exploitation dépend de la configuration du noyau, de l'ordonnancement et des fonctionnalités d'atténuation.
Les administrateurs doivent surveiller :
Commandes utiles :
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| Date | Événement |
|---|---|
| 2026 | Vulnérabilité identifiée |
| 2026 | Correctif du noyau Linux publié |
| 2026 | CVE attribué |
| 2026 | Divulgation publique |
Ce dépôt est destiné uniquement à des fins éducatives, défensives et de recherche en sécurité.
Il ne contient pas de code d'exploitation, de charges utiles militarisées ou d'outils offensifs.
Suivez toujours les pratiques de divulgation responsable et testez uniquement dans des environnements que vous possédez ou pour lesquels vous êtes explicitement autorisé à évaluer.
Sécurité du noyau Linux • Recherche de vulnérabilités • Sécurité défensive
Fait avec ❤️ pour la communauté de la cybersécurité.
| Propriété | Valeur |
|---|
| CVE | CVE-2026-43499 |
| Nom de code | GhostLock |
| Composant | Linux Kernel rtmutex |
| Faiblesse | Use-After-Free |
| CWE | CWE-416 |
| Vecteur d'attaque | Local |
| Privilèges requis | Faible |
| Interaction utilisateur | Aucune |
| Sévérité | Élevée |
| Impact principal | Corruption mémoire du noyau |
| 6.13 → < 6.18.27 |
| Vulnérable |
| 6.19 → < 7.0.4 | Vulnérable |