CVE-2026-43499
rtmutex: Usar waiter::task em vez de current em remove_waiter()
- Publicado
- 21 de mai. de 2026
- Atualizado
- 8 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 23 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 54,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: rtmutex: Usar waiter::task em vez de current em remove_waiter() remove_waiter() é usado pelos caminhos de slowlock, mas também é usado para o rollback de proxy-lock em rt_mutex_start_proxy_lock() quando invocado a partir de futex_requeue(). Neste último caso, waiter::task não é current, mas remove_waiter() opera em current para a operação de desenfileiramento. Isso resulta em vários problemas: 1) o desenfileiramento da rbtree acontece sem que waiter::task::pi_lock seja mantido 2) o estado pi_blocked_on da tarefa de espera não é limpo, o que deixa um ponteiro pendente pronto para UAF. 3) rt_mutex_adjust_prio_chain() opera na tarefa de espera errada de maior prioridade Use waiter::task em vez de current em todas as operações relacionadas em remove_waiter() para corrigir esses problemas. [ tglx: Corrigir rt_mutex_adjust_prio_chain(), adicionar um comentário e alterar o changelog ]
Fontes
123- CVE-2026-43499-OnePlus15Exploit
Prova de conceito educacional para escalonamento local de privilégios no Android 16 no OnePlus 15, com detecção de offsets do kernel, geração de alvos e construção de exploit baseado em LD_PRELOAD.
- CVE-2026-43499-S25UExploit
PoC independente para CVE-2026-43499 do Galaxy S25 Ultra SM-S938N S938NKSUACZF1
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.