CVE-2026-43499
rtmutex: Usa waiter::task invece di current in remove_waiter()
- Pubblicato
- 21 mag 2026
- Aggiornato
- 8 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 23 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 54,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: rtmutex: usare `waiter::task` invece di `current` in `remove_waiter()`. `remove_waiter()` è usata dai percorsi slowlock, ma è anche usata per il rollback del proxy-lock in `rt_mutex_start_proxy_lock()` quando viene invocata da `futex_requeue()`. In quest'ultimo caso `waiter::task` non è `current`, ma `remove_waiter()` opera su `current` per l'operazione di dequeue. Ciò comporta diversi problemi: 1) la dequeue dall'rbtree avviene senza che `waiter::task::pi_lock` sia mantenuto 2) lo stato `pi_blocked_on` del task waiter non viene cancellato, il che lascia un puntatore pendente pronto per un UAF. 3) `rt_mutex_adjust_prio_chain()` opera sul task waiter di priorità più alta errato. Usare `waiter::task` invece di `current` in tutte le operazioni correlate in `remove_waiter()` per risolvere questi problemi. [ tglx: corretto `rt_mutex_adjust_prio_chain()`, aggiunto un commento e aggiornato il changelog ]
Fonti
123- CVE-2026-43499-OnePlus15Exploit
Proof-of-concept educativo per l'escalation dei privilegi locale su Android 16 su OnePlus 15, con rilevamento dell'offset del kernel, generazione del target e build dell'exploit basata su LD_PRELOAD.
- CVE-2026-43499-S25UExploit
Autonomo CVE-2026-43499 PoC per Galaxy S25 Ultra SM-S938N S938NKSUACZF1
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.