
CVE-2026-43499
GhostLock — это уязвимость высокого уровня серьезности Use-After-Free (UAF) в подсистеме rtmutex ядра Linux. Ошибка возникает из-за некорректной очистки ожидающего (waiter) при обработке наследования приоритета (Priority Inheritance, PI), что может привести к повреждению памяти ядра, локальному повышению привилегий или отказу в обслуживании.
| Свойство | Значение |
|---|---|
| CVE | CVE-2026-43499 |
| Кодовое имя | GhostLock |
| Компонент | Linux Kernel rtmutex |
| Тип уязвимости | Use-After-Free |
| CWE | CWE-416 |
| Вектор атаки | Локальный |
| Необходимые привилегии | Низкие |
| Взаимодействие пользователя | Не требуется |
| Серьезность | Высокая |
| Основное воздействие | Повреждение памяти ядра |
Уязвимость находится внутри реализации Real-Time Mutex (rtmutex) ядра Linux.
Во время отката прокси-блокировки функция, отвечающая за удаление ожидающего (waiter) из дерева наследования приоритета (PI), некорректно работает с текущей задачей вместо фактической ожидающей задачи.
Эта логическая ошибка оставляет устаревшие ссылки внутри структур синхронизации ядра.
В конечном итоге ядро может разыменовать уже освобожденную память, что приводит к классическому состоянию Use-After-Free.
Затронутый исходный файл:
kernel/locking/rtmutex.c
Затронутая функция:
remove_waiter()
Проблема:
Некорректная ссылка на задачу
│
▼
Удален неправильный waiter
│
▼
Дерево наследования приоритета становится несогласованным
│
▼
Висящий указатель pi_blocked_on
│
▼
Позднее обращение к освобожденному объекту
│
▼
Use-After-Free
Пользовательский процесс
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
Некорректная очистка
│
▼
Висящий указатель
│
▼
Ядро обращается к освобожденной памяти
│
▼
Повреждение памяти
Успешная эксплуатация может привести к:
| Версия ядра Linux | Статус |
|---|---|
| 2.6.39 → < 6.1.175 | Уязвима |
| 6.2 → < 6.6.140 | Уязвима |
| 6.7 → < 6.12.86 | Уязвима |
| 6.13 → < 6.18.27 | Уязвима |
| 6.19 → < 7.0.4 | Уязвима |
Типичные предварительные условия включают:
Примечание: Публичные уведомления описывают уязвимость и ее воздействие. Практическая надежность эксплуатации зависит от конфигурации ядра, планирования и функций смягчения.
Администраторам следует отслеживать:
Полезные команды:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| Дата | Событие |
|---|---|
| 2026 | Уязвимость обнаружена |
| 2026 | Выпущено исправление ядра Linux |
| 2026 | Назначен CVE |
| 2026 | Публичное раскрытие |
Этот репозиторий предназначен исключительно для образовательных, защитных целей и исследований в области безопасности.
Он не содержит кода эксплойтов, вредоносных полезных нагрузок или средств атаки.
Всегда соблюдайте практики ответственного раскрытия и тестируйте только в средах, которые вам принадлежат или которые вы имеете явное разрешение проверять.
Безопасность ядра Linux • Исследование уязвимостей • Защитная безопасность
Сделано с ❤️ для сообщества кибербезопасности.