CVE-2026-43499
rtmutex: Использовать waiter::task вместо current в remove_waiter()
- Опубликовано
- 21 мая 2026 г.
- Обновлено
- 8 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 23 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 54,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: rtmutex: использовать waiter::task вместо current в remove_waiter(). remove_waiter() используется путями slowlock, а также для отката proxy-lock в rt_mutex_start_proxy_lock() при вызове из futex_requeue(). В последнем случае waiter::task не является current, но remove_waiter() при операции удаления из очереди работает с current. Это приводит к нескольким проблемам: 1) удаление из rbtree происходит без удержания waiter::task::pi_lock; 2) состояние pi_blocked_on задачи-ожидающего не очищается, что оставляет висячий указатель, подготовленный для UAF; 3) rt_mutex_adjust_prio_chain() работает с неправильной задачей-ожидающим с наивысшим приоритетом. Используйте waiter::task вместо current во всех связанных операциях в remove_waiter(), чтобы устранить эти проблемы. [ tglx: исправить rt_mutex_adjust_prio_chain(), добавить комментарий и дополнить журнал изменений ]
Источники
123- CVE-2026-43499-OnePlus15Эксплойт
Учебный proof-of-concept для локального повышения привилегий в Android 16 на OnePlus 15, включающий определение смещений ядра, генерацию целей и сборку эксплойта на основе LD_PRELOAD.
- CVE-2026-43499-S25UЭксплойт
Автономный CVE-2026-43499 PoC для Galaxy S25 Ultra SM-S938N S938NKSUACZF1
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.