Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43499 — CVE-2026-43499 PoC | Kitploit
Ferramentas/GitHubGitHub/mobiusm/cve-2026-43499
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubmobiusm/cve-2026-43499

CVE-2026-43499

CVE-2026-43499 PoC

Ver Repositório
14437há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43499 — Use-After-Free em Futex PI do Kernel Linux

Bug

remove_waiter() em kernel/locking/rtmutex.c é usado pelos caminhos de slowlock, mas também para o rollback de proxy-lock em rt_mutex_start_proxy_lock() quando invocado a partir de futex_requeue().

No caso de proxy-lock, waiter::task não é current, mas remove_waiter() opera incorretamente em current. Isso causa três problemas:

  1. A remoção da rbtree acontece sem que waiter::task::pi_lock seja mantido.
  2. O campo pi_blocked_on da tarefa do waiter não é limpo, deixando um ponteiro pendente (dangling pointer) pronto para use-after-free.
  3. rt_mutex_adjust_prio_chain() opera na tarefa errada.

CWE-416 (Use After Free). CVSS 3.1: 7.8 HIGH (Local, complexidade baixa, privilégios baixos necessários).

Afetado: Linux 2.6.39 até 6.18.x; corrigido em 6.1.175, 6.6.140, 6.12.86, 6.18.27, 7.0.4.

Uso

Pré-requisitos: Android NDK 27, CMake ≥ 3.22, adb.

root@kitploit:~
cmake -B build -G Ninja
cmake --build build
adb push build/trigger /data/local/tmp/trigger
adb shell chmod +x /data/local/tmp/trigger
adb shell /data/local/tmp/trigger

A saída esperada em um dispositivo vulnerável termina com um panic do kernel:

root@kitploit:~
Unable to handle kernel write to read-only memory

Créditos

Relatado por:

  • Yuan Tan
  • Yifan Wu
  • Juefei Pu
  • Xin Liu

Correção escrita por: Keenan Dong
Correção commitada por: Thomas Gleixner
Commit: 3bfdc63 — rtmutex: Use waiter::task instead of current in remove_waiter()

Baixar ferramenta