Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43499 — CVE-2026-43499 PoC | Kitploit
Outils/GitHubGitHub/mobiusm/cve-2026-43499
Memory ForensicsVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubmobiusm/cve-2026-43499

CVE-2026-43499

CVE-2026-43499 PoC

Voir le dépôt
14437il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-43499 — Utilisation après libération (Use-After-Free) du Futex PI du noyau Linux

Bogue

remove_waiter() dans kernel/locking/rtmutex.c est utilisée par les chemins de slowlock mais aussi pour le rollback du verrou proxy dans rt_mutex_start_proxy_lock() lorsqu'elle est invoquée depuis futex_requeue().

Dans le cas du verrou proxy, waiter::task n'est pas current, mais remove_waiter() opère incorrectement sur current. Cela cause trois problèmes :

  1. Le retrait de la file d'attente rbtree se produit sans que waiter::task::pi_lock soit détenu.
  2. Le champ pi_blocked_on de la tâche d'attente n'est pas effacé, laissant un pointeur pendant prêt pour une utilisation après libération.
  3. rt_mutex_adjust_prio_chain() opère sur la mauvaise tâche.

CWE-416 (Use After Free). CVSS 3.1 : 7.8 ÉLEVÉ (Local, Faible complexité, Faibles privilèges requis).

Affecté : Linux 2.6.39 à 6.18.x ; corrigé dans 6.1.175, 6.6.140, 6.12.86, 6.18.27, 7.0.4.

Utilisation

Prérequis : Android NDK 27, CMake ≥ 3.22, adb.

root@kitploit:~
cmake -B build -G Ninja
cmake --build build
adb push build/trigger /data/local/tmp/trigger
adb shell chmod +x /data/local/tmp/trigger
adb shell /data/local/tmp/trigger

Résultat attendu sur un appareil vulnérable se termine par une panique du noyau :

root@kitploit:~
Impossible de gérer l'écriture du noyau en mémoire en lecture seule

Crédits

Signalé par :

  • Yuan Tan
  • Yifan Wu
  • Juefei Pu
  • Xin Liu

Correction écrite par : Keenan Dong
Correction validée par : Thomas Gleixner
Commit : 3bfdc63 — rtmutex : Utiliser waiter::task au lieu de current dans remove_waiter()

Télécharger l’outil