
CVE-2026-43499
GhostLock è una vulnerabilità Use-After-Free (UAF) di alta gravità nel sottosistema rtmutex del kernel Linux. La falla ha origine da una pulizia errata del waiter durante la gestione della Priority Inheritance (PI), portando potenzialmente a corruzione della memoria del kernel, escalation dei privilegi locali o denial of service.
La vulnerabilità risiede all'interno dell'implementazione del Real-Time Mutex (rtmutex) del kernel Linux.
Durante il rollback del proxy-lock, la funzione responsabile della rimozione di un waiter dall'albero Priority Inheritance (PI) opera erroneamente sul task corrente invece che sul task in attesa effettivo.
Questo errore logico lascia riferimenti obsoleti all'interno delle strutture di sincronizzazione del kernel.
Alla fine, il kernel potrebbe dereferenziare memoria già liberata, producendo una classica condizione Use-After-Free.
File sorgente interessato:
kernel/locking/rtmutex.c
Routine interessata:
remove_waiter()
Problema:
Riferimento task errato
│
▼
Waiter errato rimosso
│
▼
L'albero Priority Inheritance diventa inconsistente
│
▼
Puntatore pi_blocked_on pendente
│
▼
Oggetto liberato referenziato successivamente
│
▼
Use-After-Free
Processo utente
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
Pulizia errata
│
▼
Puntatore pendente
│
▼
Il kernel accede a memoria liberata
│
▼
Corruzione della memoria
Lo sfruttamento riuscito può comportare:
| Linux Kernel | Stato |
|---|---|
| 2.6.39 → < 6.1.175 | Vulnerabile |
| 6.2 → < 6.6.140 | Vulnerabile |
| 6.7 → < 6.12.86 | Vulnerabile |
I prerequisiti tipici includono:
Nota: Gli advisory pubblici descrivono la vulnerabilità e il suo impatto. L'affidabilità pratica dell'exploit dipende dalla configurazione del kernel, dallo scheduling e dalle funzionalità di mitigazione.
Gli amministratori dovrebbero monitorare:
Comandi utili:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| Data | Evento |
|---|---|
| 2026 | Vulnerabilità identificata |
| 2026 | Fix del kernel Linux rilasciato |
| 2026 | CVE assegnato |
| 2026 | Divulgazione pubblica |
Questo repository è inteso esclusivamente per scopi educativi, difensivi e di ricerca sulla sicurezza.
Non include codice di exploit, payload militarizzati o strumenti offensivi.
Seguire sempre le pratiche di divulgazione responsabile e testare solo in ambienti di cui si è proprietari o che si è esplicitamente autorizzati a valutare.
Sicurezza del kernel Linux • Ricerca sulle vulnerabilità • Sicurezza difensiva
Realizzato con ❤️ per la comunità della cybersecurity.
| Proprietà | Valore |
|---|
| CVE | CVE-2026-43499 |
| Nome in codice | GhostLock |
| Componente | Linux Kernel rtmutex |
| Debolezza | Use-After-Free |
| CWE | CWE-416 |
| Vettore d'attacco | Locale |
| Privilegi richiesti | Basso |
| Interazione utente | Nessuna |
| Gravità | Alta |
| Impatto primario | Corruzione della memoria del kernel |
| 6.13 → < 6.18.27 |
| Vulnerabile |
| 6.19 → < 7.0.4 | Vulnerabile |