Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-43499
特権昇格メモリフォレンジック脆弱性分析エクスプロイト論文と研究学習と教育コンテナエスケープバイナリエクスプロイト
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

リポジトリを見る
642ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

👻 CVE-2026-43499 — GhostLock

ChatGPT画像 2026年7月9日 午前12時55分46秒

15年前のGhostLockの脆弱性がほとんどのLinuxディストリビューションでルート権限取得とコンテナエスケープを可能にする

Linux Component CWE Bug Impact Status

GhostLockは、Linuxカーネルのrtmutexサブシステムにおける高深刻度の**Use-After-Free (UAF)**脆弱性です。この欠陥は、**Priority Inheritance (PI)**処理中の誤ったウェイタークリーンアップに起因し、カーネルメモリの破壊、ローカル権限昇格、またはサービス拒否を引き起こす可能性があります。


📑 目次

  • 概要
  • 技術概要
  • 根本原因
  • 攻撃フロー
  • 影響
  • 影響を受けるバージョン
  • 検出
  • 緩和策
  • タイムライン
  • 参考文献
  • 免責事項

📌 概要


🔍 技術概要

この脆弱性は、Linuxカーネルの**Real-Time Mutex (rtmutex)**実装に存在します。

プロキシロックのロールバック中に、Priority Inheritance (PI)ツリーからウェイターを削除する関数が、実際の待機タスクではなく現在のタスクに対して誤って動作します。

この論理エラーにより、カーネル同期構造内に古い参照が残ります。

最終的に、カーネルはすでに解放されたメモリを参照し、古典的なUse-After-Free状態を引き起こす可能性があります。


🧠 根本原因

影響を受けるソースファイル:

root@kitploit:~
kernel/locking/rtmutex.c

影響を受けるルーチン:

root@kitploit:~
remove_waiter()

問題:

root@kitploit:~
誤ったタスク参照
        │
        ▼
誤ったウェイター削除
        │
        ▼
Priority Inheritanceツリーが不整合になる
        │
        ▼
宙ぶらりんのpi_blocked_onポインタ
        │
        ▼
解放されたオブジェクトが後で参照される
        │
        ▼
Use-After-Free

⚙️ 攻撃フロー

root@kitploit:~
ユーザープロセス
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
誤ったクリーンアップ
      │
      ▼
宙ぶらりんのポインタ
      │
      ▼
カーネルが解放されたメモリにアクセス
      │
      ▼
メモリ破壊

💥 影響

悪用に成功すると、以下が発生する可能性があります:

  • 🔴 ローカル権限昇格
  • 🔴 カーネルメモリ破壊
  • 🔴 カーネルパニック
  • 🔴 サービス拒否
  • 🔴 システムの不安定性
  • 🔴 セキュリティ境界バイパスの可能性

🖥️ 影響を受けるバージョン

Linuxカーネル状態
2.6.39 → < 6.1.175脆弱
6.2 → < 6.6.140脆弱
6.7 → < 6.12.86脆弱
6.13 → < 6.18.27脆弱

🔬 悪用要件

一般的な前提条件は以下のとおりです:

  • ローカルコード実行
  • futexシステムコールへのアクセス
  • プロキシロックパスのトリガー
  • 脆弱なLinuxカーネル
  • 正確な同期タイミング

注: 公開アドバイザリは脆弱性とその影響を説明しています。実際のエクスプロイトの信頼性は、カーネル構成、スケジューリング、緩和機能によって異なります。


🛡️ 検出

管理者は以下を監視する必要があります:

  • カーネルOops
  • カーネルパニック
  • KASANレポート
  • 予期しないrtmutex警告
  • futex関連のクラッシュ

便利なコマンド:

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 緩和策

  • パッチ適用済みのLinuxカーネルにアップグレードする。
  • ベンダーのセキュリティアップデートを速やかに適用する。
  • アップデートのインストール後に再起動する。
  • パッチが適用されるまで、共有システムへのローカルアクセスを制限する。
  • バックポートされた修正について、Linuxカーネルのセキュリティアドバイザリを監視する。

📅 タイムライン

日付イベント
2026脆弱性特定
2026Linuxカーネル修正リリース
2026CVE割り当て
2026公開開示

📚 参考文献

  • National Vulnerability Database (NVD)
  • Linuxカーネル安定版パッチ
  • LinuxカーネルGitリポジトリ
  • ベンダーセキュリティアドバイザリ

⚠️ 免責事項

このリポジトリは、教育、防御、およびセキュリティ研究目的のみを意図しています。

エクスプロイトコード、武器化されたペイロード、または攻撃的なツールは含まれていません。

常に責任ある開示の慣行に従い、自分が所有する、または評価を明示的に許可された環境でのみテストしてください。


⭐ このリポジトリが役に立ったなら、スターを付けてください!

Linuxカーネルセキュリティ • 脆弱性研究 • 防御的セキュリティ

サイバーセキュリティコミュニティのために❤️を込めて作られました。

ツールをダウンロード
プロパティ値
CVECVE-2026-43499
コードネームGhostLock
コンポーネントLinux Kernel rtmutex
脆弱性の種類Use-After-Free
CWECWE-416
攻撃ベクターローカル
必要な権限低
ユーザー操作不要
深刻度高
主な影響カーネルメモリ破壊
6.19 → < 7.0.4
脆弱