Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499 — CVE-2026-43499 PoC | Kitploit
उपकरण/GitHubGitHub/mobiusm/cve-2026-43499
Memory ForensicsVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubmobiusm/cve-2026-43499

CVE-2026-43499

CVE-2026-43499 PoC

रिपॉजिटरी देखें
144371 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43499 — लिनक्स कर्नेल Futex PI उपयोग-के-बाद-मुक्त

बग

remove_waiter() का उपयोग kernel/locking/rtmutex.c में slowlock paths द्वारा किया जाता है, लेकिन proxy-lock rollback के लिए भी rt_mutex_start_proxy_lock() में जब futex_requeue() से आह्वान किया जाता है।

प्रॉक्सी-लॉक मामले में waiter::task current नहीं है, लेकिन remove_waiter() गलत तरीके से current पर कार्य करता है। इससे तीन समस्याएं उत्पन्न होती हैं:

  1. rbtree dequeue waiter::task::pi_lock को धारण किए बिना होता है।
  2. वेटर कार्य का pi_blocked_on साफ़ नहीं किया जाता, जिससे उपयोग-के-बाद-मुक्त (use-after-free) के लिए तैयार एक डैंगलिंग पॉइंटर रह जाता है।
  3. rt_mutex_adjust_prio_chain() गलत कार्य पर कार्य करता है।

CWE-416 (उपयोग के बाद मुक्त). CVSS 3.1: 7.8 उच्च (स्थानीय, कम जटिलता, निम्न विशेषाधिकार आवश्यक).

प्रभावित: Linux 2.6.39 से 6.18.x तक; पैच किए गए: 6.1.175, 6.6.140, 6.12.86, 6.18.27, 7.0.4 में।

उपयोग

पूर्वापेक्षाएँ: Android NDK 27, CMake ≥ 3.22, adb.

root@kitploit:~
cmake -B build -G Ninja
cmake --build build
adb push build/trigger /data/local/tmp/trigger
adb shell chmod +x /data/local/tmp/trigger
adb shell /data/local/tmp/trigger

असुरक्षित उपकरण पर अपेक्षित आउटपुट कर्नेल पैनिक के साथ समाप्त होता है:

root@kitploit:~
Unable to handle kernel write to read-only memory

श्रेय

रिपोर्ट किया गया:

  • Yuan Tan
  • Yifan Wu
  • Juefei Pu
  • Xin Liu

सुधार के लेखक: Keenan Dong
सुधार प्रतिबद्ध किया गया: Thomas Gleixner
कमिट: 3bfdc63 — rtmutex: remove_waiter() में current के बजाय waiter::task का उपयोग करें

टूल डाउनलोड करें