CVE-2026-43499
rtmutex: 在 remove_waiter() 中使用 waiter::task 替代 current
- 已发布
- 2026年5月21日
- 已更新
- 2026年9月8日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月23日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 54.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已得到修复:rtmutex:在 remove_waiter() 中使用 waiter::task 代替 current。remove_waiter() 被 slowlock 路径使用,但它在从 futex_requeue() 调用时也用于 rt_mutex_start_proxy_lock() 中的代理锁回滚。在后一种情况下,waiter::task 并不是 current,但 remove_waiter() 在出队操作中操作的是 current。这会导致几个问题:1) rbtree 出队操作在未持有 waiter::task::pi_lock 的情况下进行;2) waiter 任务的 pi_blocked_on 状态未被清除,这会留下一个为 UAF(释放后使用)埋下隐患的悬空指针;3) rt_mutex_adjust_prio_chain() 操作了错误的最高优先级 waiter 任务。在 remove_waiter() 的所有相关操作中使用 waiter::task 代替 current 即可解决这些问题。[ tglx:修正 rt_mutex_adjust_prio_chain(),添加注释并修订变更日志 ]
来源
123Android 16 在 OnePlus 15 上的本地权限提升教育性概念验证,包含内核偏移检测、目标生成以及基于 LD_PRELOAD 的漏洞利用构建。
适用于 Galaxy S25 Ultra SM-S938N S938NKSUACZF1 的独立 CVE-2026-43499 PoC
Android 版本 CVE-2026-43499 测试器
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。