Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-43499
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneEscape dal ContainerBinary Exploitation
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

Vedi Repository
642 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

👻 CVE-2026-43499 — GhostLock

Immagine ChatGPT 9 luglio 2026, 00:55:46

Una falla GhostLock di 15 anni permette l'escalation a root e la fuga dal container sulla maggior parte delle distribuzioni Linux

Linux Component CWE Bug Impact Status

GhostLock è una vulnerabilità Use-After-Free (UAF) di alta gravità nel sottosistema rtmutex del kernel Linux. La falla ha origine da una pulizia errata del waiter durante la gestione della Priority Inheritance (PI), portando potenzialmente a corruzione della memoria del kernel, escalation dei privilegi locali o denial of service.


📑 Indice

  • Panoramica
  • Riepilogo tecnico
  • Causa principale
  • Flusso dell'attacco
  • Impatto
  • Versioni interessate
  • Rilevamento
  • Mitigazione
  • Cronologia
  • Riferimenti
  • Disclaimer

📌 Panoramica


🔍 Riepilogo tecnico

La vulnerabilità risiede all'interno dell'implementazione del Real-Time Mutex (rtmutex) del kernel Linux.

Durante il rollback del proxy-lock, la funzione responsabile della rimozione di un waiter dall'albero Priority Inheritance (PI) opera erroneamente sul task corrente invece che sul task in attesa effettivo.

Questo errore logico lascia riferimenti obsoleti all'interno delle strutture di sincronizzazione del kernel.

Alla fine, il kernel potrebbe dereferenziare memoria già liberata, producendo una classica condizione Use-After-Free.


🧠 Causa principale

File sorgente interessato:

root@kitploit:~
kernel/locking/rtmutex.c

Routine interessata:

root@kitploit:~
remove_waiter()

Problema:

root@kitploit:~
Riferimento task errato
        │
        ▼
Waiter errato rimosso
        │
        ▼
L'albero Priority Inheritance diventa inconsistente
        │
        ▼
Puntatore pi_blocked_on pendente
        │
        ▼
Oggetto liberato referenziato successivamente
        │
        ▼
Use-After-Free

⚙️ Flusso dell'attacco

root@kitploit:~
Processo utente
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
Pulizia errata
      │
      ▼
Puntatore pendente
      │
      ▼
Il kernel accede a memoria liberata
      │
      ▼
Corruzione della memoria

💥 Impatto

Lo sfruttamento riuscito può comportare:

  • 🔴 Escalation dei privilegi locali
  • 🔴 Corruzione della memoria del kernel
  • 🔴 Kernel panic
  • 🔴 Denial of Service
  • 🔴 Instabilità del sistema
  • 🔴 Potenziale bypass del confine di sicurezza

🖥️ Versioni interessate

Linux KernelStato
2.6.39 → < 6.1.175Vulnerabile
6.2 → < 6.6.140Vulnerabile
6.7 → < 6.12.86Vulnerabile

🔬 Requisiti di sfruttamento

I prerequisiti tipici includono:

  • Esecuzione di codice locale
  • Accesso alle chiamate di sistema futex
  • Attivazione dei percorsi di proxy locking
  • Kernel Linux vulnerabile
  • Tempistiche di sincronizzazione precise

Nota: Gli advisory pubblici descrivono la vulnerabilità e il suo impatto. L'affidabilità pratica dell'exploit dipende dalla configurazione del kernel, dallo scheduling e dalle funzionalità di mitigazione.


🛡️ Rilevamento

Gli amministratori dovrebbero monitorare:

  • Kernel Oops
  • Kernel Panic
  • Report KASAN
  • Avvisi rtmutex inaspettati
  • Crash relativi a futex

Comandi utili:

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 Mitigazione

  • Aggiornare a un kernel Linux corretto.
  • Applicare tempestivamente gli aggiornamenti di sicurezza del fornitore.
  • Riavviare dopo aver installato gli aggiornamenti.
  • Limitare l'accesso locale sui sistemi condivisi fino alla correzione.
  • Monitorare gli advisory di sicurezza del kernel Linux per fix backportati.

📅 Cronologia

DataEvento
2026Vulnerabilità identificata
2026Fix del kernel Linux rilasciato
2026CVE assegnato
2026Divulgazione pubblica

📚 Riferimenti

  • National Vulnerability Database (NVD)
  • Linux Kernel Stable Patch
  • Linux Kernel Git Repository
  • Vendor Security Advisories

⚠️ Disclaimer

Questo repository è inteso esclusivamente per scopi educativi, difensivi e di ricerca sulla sicurezza.

Non include codice di exploit, payload militarizzati o strumenti offensivi.

Seguire sempre le pratiche di divulgazione responsabile e testare solo in ambienti di cui si è proprietari o che si è esplicitamente autorizzati a valutare.


⭐ Se questo repository è stato utile, considera di dargli una stella!

Sicurezza del kernel Linux • Ricerca sulle vulnerabilità • Sicurezza difensiva

Realizzato con ❤️ per la comunità della cybersecurity.

Scarica lo strumento
ProprietàValore
CVECVE-2026-43499
Nome in codiceGhostLock
ComponenteLinux Kernel rtmutex
DebolezzaUse-After-Free
CWECWE-416
Vettore d'attaccoLocale
Privilegi richiestiBasso
Interazione utenteNessuna
GravitàAlta
Impatto primarioCorruzione della memoria del kernel
6.13 → < 6.18.27
Vulnerabile
6.19 → < 7.0.4Vulnerabile