В Linux е разкрита уязвимост GhostLock, позволяваща получаване на root достъп


1

В ядрото на Linux е разкрито уязвимост CVE-2026-43499, получила неофициално наименованието GhostLock. Проблемата засяга кода rtmutex и механизма futex с наследяване на приоритетите, а експлоатацията ѝ може да позволи на локален непривилегирован потребител да повиши правата си до root. Според AlmaLinux, уязвимостта може да се използва и от контейнер за достъп до хоста, ако системата работи на неактуализирано ядро.

Същността на грешката е свързана с функцията remove_waiter() в kernel/locking/rtmutex.c. Както е посочено в описанието на NVD, при отмяна на proxy-lock в сценария futex_requeue() функцията е работила с текущата задача (current), въпреки че е трябвало да изчисти състоянието на онази задача, която наистина е чакала блокировката (waiter::task). В резултат на това състоянието pi_blocked_on не е могло да се изчиства коректно, оставяйки висящ указател и създавайки предпоставки за use-after-free.

Изследователи от Nebula Security описаха GhostLock като грешка, присъствала в основните дистрибуции на Linux от 2011 година. Публичното обсъждане на уязвимостта увеличи риска за сървъри и контейнерни среди: CloudLinux поотделно предупреждава, че за CVE-2026-43499 вече съществува публичен proof-of-concept, затова администраторите не трябва да отлагат актуализацията на ядрото.

Поправката в upstream се свежда до това, че remove_waiter() трябва да използва waiter::task, а не current, във всички свързани операции. На това сочи и GitHub Advisory Database, където са изброени последиците от грешката: некоректно премахване от rbtree без нужната блокировка, неизчистено състояние pi_blocked_on и работа rt_mutex_adjust_prio_chain() не с тая задача.

На потребителите на Linux-дистрибуции се препоръчва да инсталират нови актуализации на ядрото от официалните репозитории. Уязвимостта има локален характер, така че отдалечен достъп сам по себе си не предоставя, но на многопотребителски сървъри, CI инфраструктура, хостинги и системи с контейнери рискът е значително по-висок: успешната експлоатация превръща вече получен достъп с ниски привилегии в пълен контрол над системата.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster