## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-43499
# 👻 CVE-2026-43499 — GhostLock

### 15-летняя уязвимость GhostLock позволяет получить root-доступ и выйти из контейнера на большинстве дистрибутивов Linux
     
**GhostLock** — это уязвимость высокого уровня серьезности **Use-After-Free (UAF)** в подсистеме **rtmutex** ядра Linux. Ошибка возникает из-за некорректной очистки ожидающего (waiter) при обработке **наследования приоритета (Priority Inheritance, PI)** , что может привести к повреждению памяти ядра, локальному повышению привилегий или отказу в обслуживании.
* * *
# 📑 Содержание
* Обзор
* Техническое описание
* Корневая причина
* Схема атаки
* Воздействие
* Затронутые версии
* Обнаружение
* Смягчение
* Хронология
* Ссылки
* Отказ от ответственности
* * *
# 📌 Обзор
* * *
# 🔍 Техническое описание
Уязвимость находится внутри реализации **Real-Time Mutex (rtmutex)** ядра Linux.
Во время отката прокси-блокировки функция, отвечающая за удаление ожидающего (waiter) из дерева наследования приоритета (PI), некорректно работает с **текущей задачей** вместо фактической ожидающей задачи.
Эта логическая ошибка оставляет устаревшие ссылки внутри структур синхронизации ядра.
В конечном итоге ядро может разыменовать уже освобожденную память, что приводит к классическому состоянию **Use-After-Free**.
* * *
# 🧠 Корневая причина
Затронутый исходный файл:
root@kitploit:~
kernel/locking/rtmutex.c
Затронутая функция:
root@kitploit:~
remove_waiter()
Проблема:
root@kitploit:~
Некорректная ссылка на задачу
│
▼
Удален неправильный waiter
│
▼
Дерево наследования приоритета становится несогласованным
│
▼
Висящий указатель pi_blocked_on
│
▼
Позднее обращение к освобожденному объекту
│
▼
Use-After-Free
* * *
# ⚙️ Схема атаки
root@kitploit:~
Пользовательский процесс
│
▼
futex_requeue()
│
▼
rt_mutex_start_proxy_lock()
│
▼
remove_waiter()
│
▼
Некорректная очистка
│
▼
Висящий указатель
│
▼
Ядро обращается к освобожденной памяти
│
▼
Повреждение памяти
* * *
# 💥 Воздействие
Успешная эксплуатация может привести к:
* 🔴 Локальное повышение привилегий
* 🔴 Повреждение памяти ядра
* 🔴 Паника ядра
* 🔴 Отказ в обслуживании
* 🔴 Нестабильность системы
* 🔴 Возможный обход границ безопасности
* * *
# 🖥️ Затронутые версии
Версия ядра Linux| Статус
---|---
2.6.39 → < 6.1.175| Уязвима
6.2 → < 6.6.140| Уязвима
6.7 → < 6.12.86| Уязвима
6.13 → < 6.18.27
* * *
# 🔬 Требования для эксплуатации
Типичные предварительные условия включают:
* Возможность локального выполнения кода
* Доступ к системным вызовам futex
* Запуск путей прокси-блокировки
* Уязвимое ядро Linux
* Точная синхронизация по времени
> **Примечание:** Публичные уведомления описывают уязвимость и ее воздействие. Практическая надежность эксплуатации зависит от конфигурации ядра, планирования и функций смягчения.
* * *
# 🛡️ Обнаружение
Администраторам следует отслеживать:
* Сбои ядра (Kernel Oops)
* Паника ядра
* Отчеты KASAN
* Неожиданные предупреждения rtmutex
* Сбои, связанные с futex
Полезные команды:
root@kitploit:~
uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
* * *
# 🔒 Смягчение
* Обновите ядро Linux до исправленной версии.
* Немедленно примените обновления безопасности от вендора.
* Перезагрузите систему после установки обновлений.
* Ограничьте локальный доступ на общих системах до установки исправлений.
* Следите за уведомлениями безопасности ядра Linux на предмет бэкпортированных исправлений.
* * *
# 📅 Хронология
Дата| Событие
---|---
2026| Уязвимость обнаружена
2026| Выпущено исправление ядра Linux
2026| Назначен CVE
2026| Публичное раскрытие
* * *
# 📚 Ссылки
* Национальная база данных уязвимостей (NVD)
* Стабильное исправление ядра Linux
* Git-репозиторий ядра Linux
* Уведомления безопасности вендора
* * *
# ⚠️ Отказ от ответственности
Этот репозиторий предназначен **исключительно для образовательных, защитных целей и исследований в области безопасности**.
Он **не** содержит кода эксплойтов, вредоносных полезных нагрузок или средств атаки.
Всегда соблюдайте практики ответственного раскрытия и тестируйте только в средах, которые вам принадлежат или которые вы имеете явное разрешение проверять.
* * *
## ⭐ Если этот репозиторий был полезен, поставьте звезду!
**Безопасность ядра Linux • Исследование уязвимостей • Защитная безопасность**
Сделано с ❤️ для сообщества кибербезопасности.