Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-43499
Повышение привилегийКриминалистика памятиАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

Репозиторий
642 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

👻 CVE-2026-43499 — GhostLock

Изображение ChatGPT, 9 июля 2026, 12_55_46 AM

15-летняя уязвимость GhostLock позволяет получить root-доступ и выйти из контейнера на большинстве дистрибутивов Linux

Linux Component CWE Bug Impact Status

GhostLock — это уязвимость высокого уровня серьезности Use-After-Free (UAF) в подсистеме rtmutex ядра Linux. Ошибка возникает из-за некорректной очистки ожидающего (waiter) при обработке наследования приоритета (Priority Inheritance, PI), что может привести к повреждению памяти ядра, локальному повышению привилегий или отказу в обслуживании.

Скачать инструмент

📑 Содержание

  • Обзор
  • Техническое описание
  • Корневая причина
  • Схема атаки
  • Воздействие
  • Затронутые версии
  • Обнаружение
  • Смягчение
  • Хронология
  • Ссылки
  • Отказ от ответственности

📌 Обзор

СвойствоЗначение
CVECVE-2026-43499
Кодовое имяGhostLock
КомпонентLinux Kernel rtmutex
Тип уязвимостиUse-After-Free
CWECWE-416
Вектор атакиЛокальный
Необходимые привилегииНизкие
Взаимодействие пользователяНе требуется
СерьезностьВысокая
Основное воздействиеПовреждение памяти ядра

🔍 Техническое описание

Уязвимость находится внутри реализации Real-Time Mutex (rtmutex) ядра Linux.

Во время отката прокси-блокировки функция, отвечающая за удаление ожидающего (waiter) из дерева наследования приоритета (PI), некорректно работает с текущей задачей вместо фактической ожидающей задачи.

Эта логическая ошибка оставляет устаревшие ссылки внутри структур синхронизации ядра.

В конечном итоге ядро может разыменовать уже освобожденную память, что приводит к классическому состоянию Use-After-Free.


🧠 Корневая причина

Затронутый исходный файл:

root@kitploit:~
kernel/locking/rtmutex.c

Затронутая функция:

root@kitploit:~
remove_waiter()

Проблема:

root@kitploit:~
Некорректная ссылка на задачу
        │
        ▼
Удален неправильный waiter
        │
        ▼
Дерево наследования приоритета становится несогласованным
        │
        ▼
Висящий указатель pi_blocked_on
        │
        ▼
Позднее обращение к освобожденному объекту
        │
        ▼
Use-After-Free

⚙️ Схема атаки

root@kitploit:~
Пользовательский процесс
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
Некорректная очистка
      │
      ▼
Висящий указатель
      │
      ▼
Ядро обращается к освобожденной памяти
      │
      ▼
Повреждение памяти

💥 Воздействие

Успешная эксплуатация может привести к:

  • 🔴 Локальное повышение привилегий
  • 🔴 Повреждение памяти ядра
  • 🔴 Паника ядра
  • 🔴 Отказ в обслуживании
  • 🔴 Нестабильность системы
  • 🔴 Возможный обход границ безопасности

🖥️ Затронутые версии

Версия ядра LinuxСтатус
2.6.39 → < 6.1.175Уязвима
6.2 → < 6.6.140Уязвима
6.7 → < 6.12.86Уязвима
6.13 → < 6.18.27Уязвима
6.19 → < 7.0.4Уязвима

🔬 Требования для эксплуатации

Типичные предварительные условия включают:

  • Возможность локального выполнения кода
  • Доступ к системным вызовам futex
  • Запуск путей прокси-блокировки
  • Уязвимое ядро Linux
  • Точная синхронизация по времени

Примечание: Публичные уведомления описывают уязвимость и ее воздействие. Практическая надежность эксплуатации зависит от конфигурации ядра, планирования и функций смягчения.


🛡️ Обнаружение

Администраторам следует отслеживать:

  • Сбои ядра (Kernel Oops)
  • Паника ядра
  • Отчеты KASAN
  • Неожиданные предупреждения rtmutex
  • Сбои, связанные с futex

Полезные команды:

root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 Смягчение

  • Обновите ядро Linux до исправленной версии.
  • Немедленно примените обновления безопасности от вендора.
  • Перезагрузите систему после установки обновлений.
  • Ограничьте локальный доступ на общих системах до установки исправлений.
  • Следите за уведомлениями безопасности ядра Linux на предмет бэкпортированных исправлений.

📅 Хронология

ДатаСобытие
2026Уязвимость обнаружена
2026Выпущено исправление ядра Linux
2026Назначен CVE
2026Публичное раскрытие

📚 Ссылки

  • Национальная база данных уязвимостей (NVD)
  • Стабильное исправление ядра Linux
  • Git-репозиторий ядра Linux
  • Уведомления безопасности вендора

⚠️ Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных, защитных целей и исследований в области безопасности.

Он не содержит кода эксплойтов, вредоносных полезных нагрузок или средств атаки.

Всегда соблюдайте практики ответственного раскрытия и тестируйте только в средах, которые вам принадлежат или которые вы имеете явное разрешение проверять.


⭐ Если этот репозиторий был полезен, поставьте звезду!

Безопасность ядра Linux • Исследование уязвимостей • Защитная безопасность

Сделано с ❤️ для сообщества кибербезопасности.