Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-43499
Privilege EscalationMemory ForensicsVulnerability AnalysisExploitationPapers & ResearchLearning & EducationContainer EscapeBinary Exploitation
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

저장소 보기
642개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

👻 CVE-2026-43499 — GhostLock

ChatGPT 이미지 7월 9, 2026, 오전 12_55_46

15년 된 GhostLock 결함, 대부분의 Linux 배포판에서 Root 및 컨테이너 이스케이프 허용

Linux Component CWE Bug Impact Status

GhostLock은 Linux Kernel rtmutex 서브시스템의 고심각도 Use-After-Free (UAF) 취약점입니다. 이 결함은 Priority Inheritance (PI) 처리 중 잘못된 waiter 정리로 인해 발생하며, 커널 메모리 손상, 로컬 권한 상승 또는 서비스 거부로 이어질 수 있습니다.


📑 목차

  • 개요
  • 기술 요약
  • 근본 원인
  • 공격 흐름
  • 영향
  • 영향을 받는 버전
  • 탐지
  • 완화 조치
  • 타임라인
  • 참고 자료
  • 면책 조항

📌 개요


🔍 기술 요약

취약점은 Linux 커널의 Real-Time Mutex (rtmutex) 구현 내부에 존재합니다.

프록시 락 롤백 과정에서 Priority Inheritance (PI) 트리에서 waiter를 제거하는 함수가 실제 대기 중인 작업이 아닌 현재 작업에 대해 잘못 동작합니다.

이 논리 오류는 커널 동기화 구조 내에 오래된 참조를 남깁니다.

결국 커널은 이미 해제된 메모리를 역참조하여 전형적인 Use-After-Free 상태를 발생시킵니다.


🧠 근본 원인

영향을 받는 소스 파일:

root@kitploit:~
kernel/locking/rtmutex.c

영향을 받는 루틴:

root@kitploit:~
remove_waiter()

문제:

root@kitploit:~
잘못된 작업 참조
        │
        ▼
잘못된 waiter 제거
        │
        ▼
Priority Inheritance 트리가 불일치 상태가 됨
        │
        ▼
떠도는 pi_blocked_on 포인터
        │
        ▼
이후에 해제된 객체 참조
        │
        ▼
Use-After-Free

⚙️ 공격 흐름

root@kitploit:~
사용자 프로세스
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
잘못된 정리
      │
      ▼
떠도는 포인터
      │
      ▼
커널이 해제된 메모리에 접근
      │
      ▼
메모리 손상

💥 영향

성공적인 악용 시 다음과 같은 결과가 발생할 수 있습니다:

  • 🔴 로컬 권한 상승
  • 🔴 커널 메모리 손상
  • 🔴 커널 패닉
  • 🔴 서비스 거부
  • 🔴 시스템 불안정
  • 🔴 잠재적 보안 경계 우회

🖥️ 영향을 받는 버전

Linux 커널상태
2.6.39 → < 6.1.175취약함
6.2 → < 6.6.140취약함
6.7 → < 6.12.86취약함
6.13 → < 6.18.27취약함

🔬 악용 요구 사항

일반적인 전제 조건은 다음과 같습니다:

  • 로컬 코드 실행
  • futex 시스템 호출 접근
  • 프록시 잠금 경로 트리거
  • 취약한 Linux 커널
  • 정확한 동기화 타이밍

참고: 공개 권고는 취약점과 그 영향을 설명합니다. 실제 악용 신뢰성은 커널 구성, 스케줄링 및 완화 기능에 따라 달라집니다.


🛡️ 탐지

관리자는 다음 사항을 모니터링해야 합니다:

  • 커널 Oops
  • 커널 패닉
  • KASAN 보고서
  • 예상치 못한 rtmutex 경고
  • futex 관련 충돌

유용한 명령어:

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 완화 조치

  • 패치된 Linux 커널로 업그레이드하세요.
  • 공급업체 보안 업데이트를 신속하게 적용하세요.
  • 업데이트 설치 후 재부팅하세요.
  • 패치될 때까지 공유 시스템에서 로컬 접근을 제한하세요.
  • 백포트된 수정 사항에 대해 Linux 커널 보안 권고를 모니터링하세요.

📅 타임라인

날짜이벤트
2026년취약점 식별
2026년Linux 커널 수정 사항 출시
2026년CVE 할당
2026년공개 공개

📚 참고 자료

  • 국가 취약점 데이터베이스 (NVD)
  • Linux 커널 안정 패치
  • Linux 커널 Git 저장소
  • 공급업체 보안 권고

⚠️ 면책 조항

이 저장소는 교육, 방어 및 보안 연구 목적으로만 제공됩니다.

악용 코드, 무기화된 페이로드 또는 공격 도구를 포함하지 않습니다.

항상 책임 있는 공개 관행을 따르고 소유하거나 평가 권한이 명시적으로 부여된 환경에서만 테스트하십시오.


⭐ 이 저장소가 유용했다면, 별표를 눌러 주세요!

Linux 커널 보안 • 취약점 연구 • 방어 보안

사이버 보안 커뮤니티를 위해 ❤️로 제작되었습니다.

도구 다운로드
속성값
CVECVE-2026-43499
코드명GhostLock
구성 요소Linux Kernel rtmutex
취약점 유형Use-After-Free
CWECWE-416
공격 경로로컬
필요 권한낮음
사용자 상호작용없음
심각도높음
주요 영향커널 메모리 손상
6.19 → < 7.0.4
취약함