
CVE-2026-43499
GhostLockは、Linuxカーネルのrtmutexサブシステムにおける高深刻度の**Use-After-Free (UAF)**脆弱性です。この欠陥は、**Priority Inheritance (PI)**処理中の誤ったウェイタークリーンアップに起因し、カーネルメモリの破壊、ローカル権限昇格、またはサービス拒否を引き起こす可能性があります。
この脆弱性は、Linuxカーネルの**Real-Time Mutex (rtmutex)**実装に存在します。
プロキシロックのロールバック中に、Priority Inheritance (PI)ツリーからウェイターを削除する関数が、実際の待機タスクではなく現在のタスクに対して誤って動作します。
この論理エラーにより、カーネル同期構造内に古い参照が残ります。
最終的に、カーネルはすでに解放されたメモリを参照し、古典的なUse-After-Free状態を引き起こす可能性があります。
影響を受けるソースファイル:
kernel/locking/rtmutex.c
影響を受けるルーチン:
remove_waiter()
問題:
誤ったタスク参照
│
▼
誤ったウェイター削除
│
▼
Priority Inheritanceツリーが不整合になる
│
▼
宙ぶらりんのpi_blocked_onポインタ
│
▼
解放されたオブジェクトが後で参照される
│
▼
Use-After-Free
ユーザープロセス
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
誤ったクリーンアップ
│
▼
宙ぶらりんのポインタ
│
▼
カーネルが解放されたメモリにアクセス
│
▼
メモリ破壊
悪用に成功すると、以下が発生する可能性があります:
| Linuxカーネル | 状態 |
|---|---|
| 2.6.39 → < 6.1.175 | 脆弱 |
| 6.2 → < 6.6.140 | 脆弱 |
| 6.7 → < 6.12.86 | 脆弱 |
| 6.13 → < 6.18.27 | 脆弱 |
一般的な前提条件は以下のとおりです:
注: 公開アドバイザリは脆弱性とその影響を説明しています。実際のエクスプロイトの信頼性は、カーネル構成、スケジューリング、緩和機能によって異なります。
管理者は以下を監視する必要があります:
便利なコマンド:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| 日付 | イベント |
|---|---|
| 2026 | 脆弱性特定 |
| 2026 | Linuxカーネル修正リリース |
| 2026 | CVE割り当て |
| 2026 | 公開開示 |
このリポジトリは、教育、防御、およびセキュリティ研究目的のみを意図しています。
エクスプロイトコード、武器化されたペイロード、または攻撃的なツールは含まれていません。
常に責任ある開示の慣行に従い、自分が所有する、または評価を明示的に許可された環境でのみテストしてください。
Linuxカーネルセキュリティ • 脆弱性研究 • 防御的セキュリティ
サイバーセキュリティコミュニティのために❤️を込めて作られました。
| プロパティ | 値 |
|---|
| CVE | CVE-2026-43499 |
| コードネーム | GhostLock |
| コンポーネント | Linux Kernel rtmutex |
| 脆弱性の種類 | Use-After-Free |
| CWE | CWE-416 |
| 攻撃ベクター | ローカル |
| 必要な権限 | 低 |
| ユーザー操作 | 不要 |
| 深刻度 | 高 |
| 主な影響 | カーネルメモリ破壊 |
| 6.19 → < 7.0.4 |
| 脆弱 |