
CVE-2026-43499
GhostLock é uma vulnerabilidade de Use-After-Free (UAF) de alta gravidade no subsistema rtmutex do Kernel Linux. A falha origina-se de uma limpeza incorreta de waiter durante o tratamento de Priority Inheritance (PI), podendo levar à corrupção de memória do kernel, escalação local de privilégios ou negação de serviço.
A vulnerabilidade reside na implementação do Real-Time Mutex (rtmutex) do kernel Linux.
Durante o rollback do proxy-lock, a função responsável por remover um waiter da árvore de Priority Inheritance (PI) opera incorretamente sobre a tarefa atual em vez da tarefa que está realmente esperando.
Esse erro lógico deixa referências obsoletas dentro das estruturas de sincronização do kernel.
Eventualmente, o kernel pode desreferenciar memória que já foi liberada, gerando uma condição clássica de Use-After-Free.
Arquivo fonte afetado:
kernel/locking/rtmutex.c
Rotina afetada:
remove_waiter()
Problema:
Referência incorreta de tarefa
│
▼
Waiter errado removido
│
▼
Árvore de Priority Inheritance torna-se inconsistente
│
▼
Ponteiro pi_blocked_on pendente
│
▼
Objeto liberado referenciado depois
│
▼
Use-After-Free
Processo do Usuário
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
Limpeza incorreta
│
▼
Ponteiro pendente
│
▼
Kernel acessa memória liberada
│
▼
Corrupção de Memória
A exploração bem-sucedida pode resultar em:
| Kernel Linux | Status |
|---|---|
| 2.6.39 → < 6.1.175 | Vulnerável |
| 6.2 → < 6.6.140 | Vulnerável |
| 6.7 → < 6.12.86 | Vulnerável |
Pré-requisitos típicos incluem:
Nota: Avisos públicos descrevem a vulnerabilidade e seu impacto. A confiabilidade da exploração prática depende da configuração do kernel, escalonamento e recursos de mitigação.
Administradores devem monitorar por:
Comandos úteis:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| Data | Evento |
|---|---|
| 2026 | Vulnerabilidade identificada |
| 2026 | Correção do kernel Linux lançada |
| 2026 | CVE atribuído |
| 2026 | Divulgação pública |
Este repositório destina-se exclusivamente a fins educacionais, defensivos e de pesquisa em segurança.
Ele não inclui código de exploração, payloads armados ou ferramentas ofensivas.
Sempre siga práticas de divulgação responsável e teste apenas em ambientes que você possua ou esteja explicitamente autorizado a avaliar.
Segurança do Kernel Linux • Pesquisa de Vulnerabilidades • Segurança Defensiva
Feito com ❤️ para a comunidade de cibersegurança.
| Propriedade | Valor |
|---|
| CVE | CVE-2026-43499 |
| Nome de código | GhostLock |
| Componente | Linux Kernel rtmutex |
| Fraqueza | Use-After-Free |
| CWE | CWE-416 |
| Vetor de Ataque | Local |
| Privilégios Necessários | Baixo |
| Interação do Usuário | Nenhuma |
| Severidade | Alta |
| Impacto Principal | Corrupção de Memória do Kernel |
| 6.13 → < 6.18.27 |
| Vulnerável |
| 6.19 → < 7.0.4 | Vulnerável |