GhostLock 是 Linux 内核 rtmutex 子系统中的一个高危 Use-After-Free (UAF) 漏洞。该漏洞源于在 优先级继承 (PI) 处理过程中不正确的等待者清理操作,可能导致内核内存损坏、本地权限提升或拒绝服务。
漏洞存在于 Linux 内核的 实时互斥锁 (rtmutex) 实现中。
在代理锁回滚期间,负责从优先级继承 (PI) 树中移除等待者的函数错误地操作了当前任务而非实际等待任务。
此逻辑错误在内核同步结构中留下了过时的引用。
最终,内核可能会解引用已释放的内存,产生经典的 Use-After-Free 条件。
受影响的源文件:
kernel/locking/rtmutex.c
受影响的函数:
remove_waiter()
问题:
错误的任务引用
│
▼
移除了错误的等待者
│
▼
优先级继承树变得不一致
│
▼
悬挂的 pi_blocked_on 指针
│
▼
稍后引用已释放的对象
│
▼
Use-After-Free
用户进程
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
不正确的清理
│
▼
悬挂指针
│
▼
内核访问已释放的内存
│
▼
内存损坏
成功利用可能导致:
| Linux 内核版本 | 状态 |
|---|---|
| 2.6.39 → < 6.1.175 | 受影响 |
| 6.2 → < 6.6.140 | 受影响 |
| 6.7 → < 6.12.86 | 受影响 |
| 6.13 → < 6.18.27 | 受影响 |
典型前提条件包括:
注意: 公开公告描述了漏洞及其影响。实际利用的可靠性取决于内核配置、调度以及缓解功能。
管理员应监控以下现象:
有用的命令:
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
| 日期 | 事件 |
|---|---|
| 2026 | 漏洞发现 |
| 2026 | Linux 内核补丁发布 |
| 2026 | 分配 CVE 编号 |
| 2026 | 公开披露 |
本仓库仅供教育、防御和安全研究目的使用。
它不包含漏洞利用代码、武器化载荷或攻击性工具。
请始终遵循负责任的披露实践,并仅在您拥有或获得明确授权的环境中进行测试。
Linux 内核安全 • 漏洞研究 • 防御安全
为网络安全社区 ❤️ 制作。
| 属性 | 值 |
|---|
| CVE | CVE-2026-43499 |
| 漏洞代号 | GhostLock |
| 组件 | Linux Kernel rtmutex |
| 弱点 | Use-After-Free |
| CWE | CWE-416 |
| 攻击向量 | 本地 |
| 所需权限 | 低 |
| 用户交互 | 无 |
| 严重性 | 高 |
| 主要影响 | 内核内存损坏 |
| 6.19 → < 7.0.4 |
| 受影响 |