Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43499 — CVE-2026-43499: Linuxカーネルのfutex PI use-after-free研究パッケージ | Kitploit
ツール/GitHubGitHub/dnlid/cve-2026-43499
Androidセキュリティ特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubdnlid/cve-2026-43499

CVE-2026-43499

CVE-2026-43499: Linuxカーネルのfutex PI use-after-free研究パッケージ

リポジトリを見る
1124日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-43499 — Linux Kernel Futex PI の Use-After-Free(解放後使用)

Bug

remove_waiter() は kernel/locking/rtmutex.c 内で slowlock パスによって使用されるだけでなく、futex_requeue() から呼び出されたときの rt_mutex_start_proxy_lock() におけるプロキシロックのロールバックにも使用されます。

プロキシロックの場合、waiter::task は current ではありませんが、remove_waiter() は誤って current に対して操作を行います。これにより、以下の3つの問題が発生します。

  1. waiter::task::pi_lock を保持しないまま rbtree のデキューが行われます。
  2. ウェイタタスクの pi_blocked_on がクリアされず、use-after-free につながるダングリングポインタが残ります。
  3. rt_mutex_adjust_prio_chain() が誤ったタスクに対して動作します。

CWE-416(Use After Free、解放後使用)。CVSS 3.1: 7.8 HIGH(ローカル、複雑度は低い、必要な権限は低い)。

影響を受ける: Linux 2.6.39 から 6.18.x。修正済み: 6.1.175、6.6.140、6.12.86、6.18.27、7.0.4。

Xiaomi Mi 11T(amber / agate)向け PoC

認可されたテストデバイス専用の、権限昇格を伴わない検証ハーネスです。
再現パッケージ: test_package/(ビルド、ハッシュ、ADB 手順、開示情報)。

前提条件: Android NDK r27+、adb。Windows の場合: .\build.ps1。

root@kitploit:~
.\build.ps1
adb push build/ghostlock_validate /data/local/tmp/ghostlock_validate
adb shell chmod 755 /data/local/tmp/ghostlock_validate

# Safe default (recommended)
adb shell /data/local/tmp/ghostlock_validate --dry-run --retries 3

# Optional crash probe (may panic) — not for privilege escalation
# adb shell /data/local/tmp/ghostlock_validate --probe --retries 1

--dry-run の成功: EDEADLK=1 + DRY_RUN_STOP_BEFORE_CORRUPTION=1。

証明パッケージ(この端末で実証されること・されないこと): evidence/PROOF.md
ベンダーパッケージ(dry-run のトランスクリプト + 開示バンドル): evidence/vendor_package_20260726/
ベンダーへの開示: test_package/docs/VENDOR_DISCLOSURE.md。
他端末向け公開リポジトリ(参考のみ、amber には適用不可): evidence/OTHER_DEVICE_REPOS.md
認証情報 / SELinux / CFI / root の各ステージは実装されていません。

クレジット

報告者:

  • Yuan Tan
  • Yifan Wu
  • Juefei Pu
  • Xin Liu

修正の作成者: Keenan Dong
修正のコミット者: Thomas Gleixner
コミット: 3bfdc63 — rtmutex: Use waiter::task instead of current in remove_waiter()

ツールをダウンロード