
CVE-2026-43499
GhostLock एक उच्च-गंभीरता वाली Use-After-Free (UAF) कमजोरी है जो Linux Kernel rtmutex उपतंत्र में है। यह दोष Priority Inheritance (PI) हैंडलिंग के दौरान गलत वेटर क्लीनअप से उत्पन्न होता है, जो संभावित रूप से कर्नेल मेमोरी भ्रष्टाचार, स्थानीय विशेषाधिकार वृद्धि, या सेवा अस्वीकार का कारण बन सकता है।
| गुण | मान |
|---|---|
| CVE | CVE-2026-43499 |
| कोडनेम | GhostLock |
| घटक | Linux Kernel rtmutex |
| दुर्बलता | Use-After-Free |
| CWE | CWE-416 |
| आक्रमण वेक्टर | स्थानीय |
| आवश्यक विशेषाधिकार | निम्न |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गंभीरता | उच्च |
| प्राथमिक प्रभाव | कर्नेल मेमोरी भ्रष्टाचार |
यह कमजोरी Linux कर्नेल के रियल-टाइम म्यूटेक्स (rtmutex) कार्यान्वयन में स्थित है।
प्रॉक्सी-लॉक रोलबैक के दौरान, Priority Inheritance (PI) ट्री से वेटर को हटाने के लिए जिम्मेदार फ़ंक्शन वास्तविक प्रतीक्षा कार्य के बजाय वर्तमान कार्य पर गलत ढंग से कार्य करता है।
यह तर्क त्रुटि कर्नेल सिंक्रनाइज़ेशन संरचनाओं के अंदर पुराने संदर्भ छोड़ देती है।
अंततः, कर्नेल उस मेमोरी को डीरेफ़रेंस कर सकता है जो पहले ही मुक्त की जा चुकी है, जो एक क्लासिक Use-After-Free स्थिति उत्पन्न करती है।
प्रभावित स्रोत फ़ाइल:
kernel/locking/rtmutex.c
प्रभावित रूटीन:
remove_waiter()
समस्या:
गलत कार्य संदर्भ
│
▼
गलत वेटर हटाया गया
│
▼
Priority Inheritance ट्री असंगत हो जाता है
│
▼
लटकता हुआ pi_blocked_on पॉइंटर
│
▼
बाद में मुक्त वस्तु का संदर्भ
│
▼
Use-After-Free
उपयोगकर्ता प्रक्रिया
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
गलत सफाई
│
▼
लटकता पॉइंटर
│
▼
कर्नेल मुक्त मेमोरी तक पहुँचता है
│
▼
मेमोरी भ्रष्टाचार
सफल शोषण के परिणामस्वरूप हो सकता है:
| Linux कर्नेल | स्थिति |
|---|---|
| 2.6.39 → < 6.1.175 | असुरक्षित |
| 6.2 → < 6.6.140 | असुरक्षित |
| 6.7 → < 6.12.86 | असुरक्षित |
| 6.13 → < 6.18.27 | असुरक्षित |
| 6.19 → < 7.0.4 | असुरक्षित |
सामान्य पूर्वापेक्षाएँ शामिल हैं:
नोट: सार्वजनिक सलाहकारियाँ कमजोरी और उसके प्रभाव का वर्णन करती हैं। व्यावहारिक शोषण विश्वसनीयता कर्नेल कॉन्फ़िगरेशन, शेड्यूलिंग और शमन सुविधाओं पर निर्भर करती है।
प्रशासकों को इसके लिए निगरानी रखनी चाहिए:
उपयोगी कमांड:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| तिथि | घटना |
|---|---|
| 2026 | कमजोरी की पहचान |
| 2026 | Linux कर्नेल फिक्स जारी |
| 2026 | CVE आवंटित |
| 2026 | सार्वजनिक प्रकटीकरण |
यह भंडार पूरी तरह से शैक्षिक, रक्षात्मक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।
इसमें शोषण कोड, हथियारबंद पेलोड या आक्रामक उपकरण शामिल नहीं हैं।
हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और केवल उन वातावरणों में परीक्षण करें जिनके आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
Linux कर्नेल सुरक्षा • भेद्यता अनुसंधान • रक्षात्मक सुरक्षा
साइबर सुरक्षा समुदाय के लिए ❤️ से बनाया गया।