Sploitus

Exploit for CVE-2026-43499

kitploit · 2026-08-25

Exploit Code

MARKDOWN236 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-43499
# 👻 CVE-2026-43499 — GhostLock

![Изображение ChatGPT, 9 июля 2026, 12_55_46 AM](https://assets.kitploit.com/production/public/readmes/14213/dc2ea2f575b9ba4018e01406224b5128a1e14c20a07ee017b9317d0605b1d3f0.png)

### 15-летняя уязвимость GhostLock позволяет получить root-доступ и выйти из контейнера на большинстве дистрибутивов Linux

![Linux](https://img.shields.io/badge/Linux-Kernel-black?style=for-the-badge&logo=linux) ![Component](https://img.shields.io/badge/Component-rtmutex-red?style=for-the-badge) ![CWE](https://img.shields.io/badge/CWE-416-orange?style=for-the-badge) ![Bug](https://img.shields.io/badge/Bug-Use--After--Free-blue?style=for-the-badge) ![Impact](https://img.shields.io/badge/Impact-Local_Privilege_Escalation-critical?style=for-the-badge) ![Status](https://img.shields.io/badge/Status-Public_Disclosure-success?style=for-the-badge)

**GhostLock** — это уязвимость высокого уровня серьезности **Use-After-Free (UAF)** в подсистеме **rtmutex** ядра Linux. Ошибка возникает из-за некорректной очистки ожидающего (waiter) при обработке **наследования приоритета (Priority Inheritance, PI)** , что может привести к повреждению памяти ядра, локальному повышению привилегий или отказу в обслуживании.

* * *

# 📑 Содержание

  * Обзор
  * Техническое описание
  * Корневая причина
  * Схема атаки
  * Воздействие
  * Затронутые версии
  * Обнаружение
  * Смягчение
  * Хронология
  * Ссылки
  * Отказ от ответственности



* * *

# 📌 Обзор

* * *

# 🔍 Техническое описание

Уязвимость находится внутри реализации **Real-Time Mutex (rtmutex)** ядра Linux.

Во время отката прокси-блокировки функция, отвечающая за удаление ожидающего (waiter) из дерева наследования приоритета (PI), некорректно работает с **текущей задачей** вместо фактической ожидающей задачи.

Эта логическая ошибка оставляет устаревшие ссылки внутри структур синхронизации ядра.

В конечном итоге ядро может разыменовать уже освобожденную память, что приводит к классическому состоянию **Use-After-Free**.

* * *

# 🧠 Корневая причина

Затронутый исходный файл:

root@kitploit:~
    
    
    kernel/locking/rtmutex.c
    

Затронутая функция:

root@kitploit:~
    
    
    remove_waiter()
    

Проблема:

root@kitploit:~
    
    
    Некорректная ссылка на задачу
            │
            ▼
    Удален неправильный waiter
            │
            ▼
    Дерево наследования приоритета становится несогласованным
            │
            ▼
    Висящий указатель pi_blocked_on
            │
            ▼
    Позднее обращение к освобожденному объекту
            │
            ▼
    Use-After-Free
    

* * *

# ⚙️ Схема атаки

root@kitploit:~
    
    
    Пользовательский процесс
          │
          ▼
    futex_requeue()
          │
          ▼
    rt_mutex_start_proxy_lock()
          │
          ▼
    remove_waiter()
          │
          ▼
    Некорректная очистка
          │
          ▼
    Висящий указатель
          │
          ▼
    Ядро обращается к освобожденной памяти
          │
          ▼
    Повреждение памяти
    

* * *

# 💥 Воздействие

Успешная эксплуатация может привести к:

  * 🔴 Локальное повышение привилегий
  * 🔴 Повреждение памяти ядра
  * 🔴 Паника ядра
  * 🔴 Отказ в обслуживании
  * 🔴 Нестабильность системы
  * 🔴 Возможный обход границ безопасности



* * *

# 🖥️ Затронутые версии

Версия ядра Linux| Статус  
---|---  
2.6.39 → < 6.1.175| Уязвима  
6.2 → < 6.6.140| Уязвима  
6.7 → < 6.12.86| Уязвима  
6.13 → < 6.18.27  
  
* * *

# 🔬 Требования для эксплуатации

Типичные предварительные условия включают:

  * Возможность локального выполнения кода
  * Доступ к системным вызовам futex
  * Запуск путей прокси-блокировки
  * Уязвимое ядро Linux
  * Точная синхронизация по времени



> **Примечание:** Публичные уведомления описывают уязвимость и ее воздействие. Практическая надежность эксплуатации зависит от конфигурации ядра, планирования и функций смягчения.

* * *

# 🛡️ Обнаружение

Администраторам следует отслеживать:

  * Сбои ядра (Kernel Oops)
  * Паника ядра
  * Отчеты KASAN
  * Неожиданные предупреждения rtmutex
  * Сбои, связанные с futex



Полезные команды:

root@kitploit:~
    
    
    uname -r
    journalctl -k
    dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"
    

* * *

# 🔒 Смягчение

  * Обновите ядро Linux до исправленной версии.
  * Немедленно примените обновления безопасности от вендора.
  * Перезагрузите систему после установки обновлений.
  * Ограничьте локальный доступ на общих системах до установки исправлений.
  * Следите за уведомлениями безопасности ядра Linux на предмет бэкпортированных исправлений.



* * *

# 📅 Хронология

Дата| Событие  
---|---  
2026| Уязвимость обнаружена  
2026| Выпущено исправление ядра Linux  
2026| Назначен CVE  
2026| Публичное раскрытие  
  
* * *

# 📚 Ссылки

  * Национальная база данных уязвимостей (NVD)
  * Стабильное исправление ядра Linux
  * Git-репозиторий ядра Linux
  * Уведомления безопасности вендора



* * *

# ⚠️ Отказ от ответственности

Этот репозиторий предназначен **исключительно для образовательных, защитных целей и исследований в области безопасности**.

Он **не** содержит кода эксплойтов, вредоносных полезных нагрузок или средств атаки.

Всегда соблюдайте практики ответственного раскрытия и тестируйте только в средах, которые вам принадлежат или которые вы имеете явное разрешение проверять.

* * *

## ⭐ Если этот репозиторий был полезен, поставьте звезду!

**Безопасность ядра Linux • Исследование уязвимостей • Защитная безопасность**

Сделано с ❤️ для сообщества кибербезопасности.