
CVE-2026-43499
GhostLock은 Linux Kernel rtmutex 서브시스템의 고심각도 Use-After-Free (UAF) 취약점입니다. 이 결함은 Priority Inheritance (PI) 처리 중 잘못된 waiter 정리로 인해 발생하며, 커널 메모리 손상, 로컬 권한 상승 또는 서비스 거부로 이어질 수 있습니다.
취약점은 Linux 커널의 Real-Time Mutex (rtmutex) 구현 내부에 존재합니다.
프록시 락 롤백 과정에서 Priority Inheritance (PI) 트리에서 waiter를 제거하는 함수가 실제 대기 중인 작업이 아닌 현재 작업에 대해 잘못 동작합니다.
이 논리 오류는 커널 동기화 구조 내에 오래된 참조를 남깁니다.
결국 커널은 이미 해제된 메모리를 역참조하여 전형적인 Use-After-Free 상태를 발생시킵니다.
영향을 받는 소스 파일:
kernel/locking/rtmutex.c
영향을 받는 루틴:
remove_waiter()
문제:
잘못된 작업 참조
│
▼
잘못된 waiter 제거
│
▼
Priority Inheritance 트리가 불일치 상태가 됨
│
▼
떠도는 pi_blocked_on 포인터
│
▼
이후에 해제된 객체 참조
│
▼
Use-After-Free
사용자 프로세스
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
잘못된 정리
│
▼
떠도는 포인터
│
▼
커널이 해제된 메모리에 접근
│
▼
메모리 손상
성공적인 악용 시 다음과 같은 결과가 발생할 수 있습니다:
| Linux 커널 | 상태 |
|---|---|
| 2.6.39 → < 6.1.175 | 취약함 |
| 6.2 → < 6.6.140 | 취약함 |
| 6.7 → < 6.12.86 | 취약함 |
| 6.13 → < 6.18.27 | 취약함 |
일반적인 전제 조건은 다음과 같습니다:
참고: 공개 권고는 취약점과 그 영향을 설명합니다. 실제 악용 신뢰성은 커널 구성, 스케줄링 및 완화 기능에 따라 달라집니다.
관리자는 다음 사항을 모니터링해야 합니다:
유용한 명령어:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| 날짜 | 이벤트 |
|---|---|
| 2026년 | 취약점 식별 |
| 2026년 | Linux 커널 수정 사항 출시 |
| 2026년 | CVE 할당 |
| 2026년 | 공개 공개 |
이 저장소는 교육, 방어 및 보안 연구 목적으로만 제공됩니다.
악용 코드, 무기화된 페이로드 또는 공격 도구를 포함하지 않습니다.
항상 책임 있는 공개 관행을 따르고 소유하거나 평가 권한이 명시적으로 부여된 환경에서만 테스트하십시오.
Linux 커널 보안 • 취약점 연구 • 방어 보안
사이버 보안 커뮤니티를 위해 ❤️로 제작되었습니다.
| 속성 | 값 |
|---|
| CVE | CVE-2026-43499 |
| 코드명 | GhostLock |
| 구성 요소 | Linux Kernel rtmutex |
| 취약점 유형 | Use-After-Free |
| CWE | CWE-416 |
| 공격 경로 | 로컬 |
| 필요 권한 | 낮음 |
| 사용자 상호작용 | 없음 |
| 심각도 | 높음 |
| 주요 영향 | 커널 메모리 손상 |
| 6.19 → < 7.0.4 |
| 취약함 |