Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-43499
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoEscape de ContêinerExploração de Binários
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

Ver Repositório
64há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

👻 CVE-2026-43499 — GhostLock

ChatGPT Image Jul 9, 2026, 12_55_46 AM

Falha de 15 Anos no GhostLock Permite Escalação para Root e Escape de Container na Maioria das Distros Linux

Linux Component CWE Bug Impact Status

GhostLock é uma vulnerabilidade de Use-After-Free (UAF) de alta gravidade no subsistema rtmutex do Kernel Linux. A falha origina-se de uma limpeza incorreta de waiter durante o tratamento de Priority Inheritance (PI), podendo levar à corrupção de memória do kernel, escalação local de privilégios ou negação de serviço.


📑 Índice

  • Visão Geral
  • Resumo Técnico
  • Causa Raiz
  • Fluxo de Ataque
  • Impacto
  • Versões Afetadas
  • Detecção
  • Mitigação
  • Linha do Tempo
  • Referências
  • Aviso Legal

📌 Visão Geral


🔍 Resumo Técnico

A vulnerabilidade reside na implementação do Real-Time Mutex (rtmutex) do kernel Linux.

Durante o rollback do proxy-lock, a função responsável por remover um waiter da árvore de Priority Inheritance (PI) opera incorretamente sobre a tarefa atual em vez da tarefa que está realmente esperando.

Esse erro lógico deixa referências obsoletas dentro das estruturas de sincronização do kernel.

Eventualmente, o kernel pode desreferenciar memória que já foi liberada, gerando uma condição clássica de Use-After-Free.


🧠 Causa Raiz

Arquivo fonte afetado:

root@kitploit:~
kernel/locking/rtmutex.c

Rotina afetada:

root@kitploit:~
remove_waiter()

Problema:

root@kitploit:~
Referência incorreta de tarefa
        │
        ▼
Waiter errado removido
        │
        ▼
Árvore de Priority Inheritance torna-se inconsistente
        │
        ▼
Ponteiro pi_blocked_on pendente
        │
        ▼
Objeto liberado referenciado depois
        │
        ▼
Use-After-Free

⚙️ Fluxo de Ataque

root@kitploit:~
Processo do Usuário
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
Limpeza incorreta
      │
      ▼
Ponteiro pendente
      │
      ▼
Kernel acessa memória liberada
      │
      ▼
Corrupção de Memória

💥 Impacto

A exploração bem-sucedida pode resultar em:

  • 🔴 Escalação Local de Privilégios
  • 🔴 Corrupção de Memória do Kernel
  • 🔴 Pânico do Kernel
  • 🔴 Negação de Serviço
  • 🔴 Instabilidade do Sistema
  • 🔴 Possível Bypass de Limites de Segurança

🖥️ Versões Afetadas

Kernel LinuxStatus
2.6.39 → < 6.1.175Vulnerável
6.2 → < 6.6.140Vulnerável
6.7 → < 6.12.86Vulnerável

🔬 Requisitos de Exploração

Pré-requisitos típicos incluem:

  • Execução local de código
  • Acesso a chamadas de sistema futex
  • Acionamento de caminhos de proxy-lock
  • Kernel Linux vulnerável
  • Sincronização precisa de temporização

Nota: Avisos públicos descrevem a vulnerabilidade e seu impacto. A confiabilidade da exploração prática depende da configuração do kernel, escalonamento e recursos de mitigação.


🛡️ Detecção

Administradores devem monitorar por:

  • Kernel Oops
  • Pânico do Kernel
  • Relatórios do KASAN
  • Avisos inesperados de rtmutex
  • Falhas relacionadas a futex

Comandos úteis:

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 Mitigação

  • Atualize para um kernel Linux corrigido.
  • Aplique as atualizações de segurança do fornecedor prontamente.
  • Reinicie após instalar as atualizações.
  • Restrinja o acesso local em sistemas compartilhados até a aplicação do patch.
  • Monitore os avisos de segurança do kernel Linux para correções portadas.

📅 Linha do Tempo

DataEvento
2026Vulnerabilidade identificada
2026Correção do kernel Linux lançada
2026CVE atribuído
2026Divulgação pública

📚 Referências

  • National Vulnerability Database (NVD)
  • Patch Estável do Kernel Linux
  • Repositório Git do Kernel Linux
  • Avisos de Segurança dos Fornecedores

⚠️ Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais, defensivos e de pesquisa em segurança.

Ele não inclui código de exploração, payloads armados ou ferramentas ofensivas.

Sempre siga práticas de divulgação responsável e teste apenas em ambientes que você possua ou esteja explicitamente autorizado a avaliar.


⭐ Se este repositório foi útil, considere dar uma estrela!

Segurança do Kernel Linux • Pesquisa de Vulnerabilidades • Segurança Defensiva

Feito com ❤️ para a comunidade de cibersegurança.

Baixar ferramenta
PropriedadeValor
CVECVE-2026-43499
Nome de códigoGhostLock
ComponenteLinux Kernel rtmutex
FraquezaUse-After-Free
CWECWE-416
Vetor de AtaqueLocal
Privilégios NecessáriosBaixo
Interação do UsuárioNenhuma
SeveridadeAlta
Impacto PrincipalCorrupção de Memória do Kernel
6.13 → < 6.18.27
Vulnerável
6.19 → < 7.0.4Vulnerável