Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43499 — CVE-2026-43499 PoC | Kitploit
ツール/GitHubGitHub/mobiusm/cve-2026-43499
メモリフォレンジック脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubmobiusm/cve-2026-43499

CVE-2026-43499

CVE-2026-43499 PoC

リポジトリを見る
144371ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-43499 — Linux カーネルの Futex PI Use-After-Free

バグ

kernel/locking/rtmutex.c の remove_waiter() は、slowlock パスだけでなく、futex_requeue() から呼び出された際の rt_mutex_start_proxy_lock() におけるプロキシロックのロールバックにも使用されます。

プロキシロックの場合、waiter::task は current ではありませんが、remove_waiter() は誤って current に対して操作を行います。これにより、次の3つの問題が発生します:

  1. waiter::task::pi_lock を保持しないまま rbtree のデキューが行われます。
  2. ウェイタータスクの pi_blocked_on がクリアされず、use-after-free につながるダングリングポインタが残ります。
  3. rt_mutex_adjust_prio_chain() が誤ったタスクに対して操作を行います。

CWE-416(Use After Free)。CVSS 3.1: 7.8 HIGH(ローカル、低複雑性、低特権が必要)。

影響を受けるバージョン: Linux 2.6.39 ~ 6.18.x。修正済み: 6.1.175、6.6.140、6.12.86、6.18.27、7.0.4。

使用方法

前提条件: Android NDK 27、CMake ≥ 3.22、adb。

root@kitploit:~
cmake -B build -G Ninja
cmake --build build
adb push build/trigger /data/local/tmp/trigger
adb shell chmod +x /data/local/tmp/trigger
adb shell /data/local/tmp/trigger

影響を受けるデバイスでは、出力の最後にカーネルパニックが発生します:

root@kitploit:~
Unable to handle kernel write to read-only memory

クレジット

報告者:

  • Yuan Tan
  • Yifan Wu
  • Juefei Pu
  • Xin Liu

修正作成者: Keenan Dong
修正コミット者: Thomas Gleixner
コミット: 3bfdc63 — rtmutex: Use waiter::task instead of current in remove_waiter()

ツールをダウンロード