Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-43499
Escalade de PrivilègesCriminalistique MémoireAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationÉvasion de ConteneurExploitation de Binaires
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

Voir le dépôt
6il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

👻 CVE-2026-43499 — GhostLock

ChatGPT Image Jul 9, 2026, 12_55_46 AM

Une faille GhostLock vieille de 15 ans permet l'escalade root et l'évasion de conteneur sur la plupart des distributions Linux

Linux Component CWE Bug Impact Status

GhostLock est une vulnérabilité de type Use-After-Free (UAF) de haute sévérité dans le sous-système rtmutex du noyau Linux. La faille provient d'un nettoyage incorrect des waiters lors de la gestion de l'héritage de priorité (PI), pouvant conduire à une corruption de la mémoire du noyau, une escalade de privilèges locale ou un déni de service.


📑 Table des matières

  • Aperçu
  • Résumé technique
  • Cause racine
  • Déroulement de l'attaque
  • Impact
  • Versions affectées
  • Détection
  • Atténuation
  • Chronologie
  • Références
  • Avertissement

📌 Aperçu


🔍 Résumé technique

La vulnérabilité réside dans l'implémentation du Real-Time Mutex (rtmutex) du noyau Linux.

Lors du rollback d'un verrou proxy, la fonction chargée de supprimer un waiter de l'arbre d'héritage de priorité (PI) opère incorrectement sur la tâche courante au lieu de la tâche en attente réelle.

Cette erreur logique laisse des références obsolètes dans les structures de synchronisation du noyau.

Finalement, le noyau peut déréférencer une mémoire déjà libérée, produisant une condition classique de Use-After-Free.


🧠 Cause racine

Fichier source affecté :

root@kitploit:~
kernel/locking/rtmutex.c

Routine affectée :

root@kitploit:~
remove_waiter()

Problème :

root@kitploit:~
Référence de tâche incorrecte
        │
        ▼
Mauvais waiter supprimé
        │
        ▼
Arbre d'héritage de priorité devient incohérent
        │
        ▼
Pointeur pi_blocked_on pendant
        │
        ▼
Objet libéré référencé ultérieurement
        │
        ▼
Use-After-Free

⚙️ Déroulement de l'attaque

root@kitploit:~
User Process
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
Nettoyage incorrect
      │
      ▼
Pointeur pendant
      │
      ▼
Le noyau accède à la mémoire libérée
      │
      ▼
Corruption mémoire

💥 Impact

Une exploitation réussie peut entraîner :

  • 🔴 Escalade de privilèges locale
  • 🔴 Corruption de la mémoire du noyau
  • 🔴 Panique du noyau
  • 🔴 Déni de service
  • 🔴 Instabilité du système
  • 🔴 Contournement potentiel de la frontière de sécurité

🖥️ Versions affectées

Noyau LinuxStatut
2.6.39 → < 6.1.175Vulnérable
6.2 → < 6.6.140Vulnérable
6.7 → < 6.12.86Vulnérable

🔬 Conditions d'exploitation

Les prérequis typiques incluent :

  • Exécution de code locale
  • Accès aux appels système futex
  • Déclenchement des chemins de verrouillage proxy
  • Noyau Linux vulnérable
  • Synchronisation temporelle précise

Note : Les avis publics décrivent la vulnérabilité et son impact. La fiabilité pratique de l'exploitation dépend de la configuration du noyau, de l'ordonnancement et des fonctionnalités d'atténuation.


🛡️ Détection

Les administrateurs doivent surveiller :

  • Oops du noyau
  • Panique du noyau
  • Rapports KASAN
  • Avertissements inattendus de rtmutex
  • Plantages liés à futex

Commandes utiles :

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 Atténuation

  • Mettez à niveau vers un noyau Linux patché.
  • Appliquez rapidement les mises à jour de sécurité du fournisseur.
  • Redémarrez après l'installation des mises à jour.
  • Restreignez l'accès local sur les systèmes partagés jusqu'à ce qu'ils soient patchés.
  • Surveillez les avis de sécurité du noyau Linux pour les correctifs rétroportés.

📅 Chronologie

DateÉvénement
2026Vulnérabilité identifiée
2026Correctif du noyau Linux publié
2026CVE attribué
2026Divulgation publique

📚 Références

  • Base de données nationale des vulnérabilités (NVD)
  • Correctif stable du noyau Linux
  • Dépôt Git du noyau Linux
  • Avis de sécurité des fournisseurs

⚠️ Avertissement

Ce dépôt est destiné uniquement à des fins éducatives, défensives et de recherche en sécurité.

Il ne contient pas de code d'exploitation, de charges utiles militarisées ou d'outils offensifs.

Suivez toujours les pratiques de divulgation responsable et testez uniquement dans des environnements que vous possédez ou pour lesquels vous êtes explicitement autorisé à évaluer.


⭐ Si ce dépôt vous a été utile, pensez à lui donner une étoile !

Sécurité du noyau Linux • Recherche de vulnérabilités • Sécurité défensive

Fait avec ❤️ pour la communauté de la cybersécurité.

Télécharger l’outil
PropriétéValeur
CVECVE-2026-43499
Nom de codeGhostLock
ComposantLinux Kernel rtmutex
FaiblesseUse-After-Free
CWECWE-416
Vecteur d'attaqueLocal
Privilèges requisFaible
Interaction utilisateurAucune
SévéritéÉlevée
Impact principalCorruption mémoire du noyau
6.13 → < 6.18.27
Vulnérable
6.19 → < 7.0.4Vulnérable