
Exploração de vulnerabilidade rtmutex do kernel Linux com CVSS 7.8, fornecendo código de prova de conceito para escalada de privilégios via tratamento inadequado de tarefas waiter em locks mutex de tempo real.
CVE-2026-43499 é uma vulnerabilidade no kernel Linux, afetando especificamente o componente rtmutex, responsável pelo gerenciamento de locks mutex em tempo real. Essa vulnerabilidade surge do tratamento inadequado das tarefas waiter durante a operação de fila dos locks em tempo real, onde a função remove_waiter() usa a tarefa atual em vez da tarefa waiter pretendida.CVE-2026-43499 é uma vulnerabilidade no kernel Linux, afetando especificamente o componente rtmutex, responsável pelo gerenciamento de locks mutex em tempo real. Essa vulnerabilidade surge do tratamento inadequado das tarefas waiter durante a operação de fila dos locks em tempo real, onde a função remove_waiter() usa a tarefa atual em vez da tarefa waiter pretendida.