В ядрото на Linux е открита уязвимост CVE-2026-43499, получила неофициальное название GhostLock. Проблемата засяга кода rtmutex и механизма futex с наследяване на приоритетите, а експлоатацията ѝ може да позволи на локален непривилегирован потребител да повиши правата си до root. Според AlmaLinux, уязвимостта може също да бъде използвана от контейнер за достъп до хоста, ако системата работи с неактуализирано ядро.
Същността на грешката е свързана с функцията remove_waiter() в kernel/locking/rtmutex.c. Както е посочено в описанието на NVD, при откат на proxy-lock в сценария futex_requeue() функцията е работила с текущата задача (current), въпреки че трябваше да изчисти състоянието на задачата, която реално е очаквала блокировка (waiter::task). В резултат на това състоянието pi_blocked_on може да не бъде изчистено коректно, оставяйки висящ указател и създавайки предпоставка за use-after-free.
Изследователи от Nebula Security описаха GhostLock като грешка, присъствала в основните дистрибуции на Linux от 2011 година. Публичното обсъждане на уязвимостта увеличава риска за сървърите и контейнерните среди: CloudLinux отделно предупреждава, че за CVE-2026-43499 вече съществува публичен proof-of-concept, затова администратораи не трябва да отлагат актуализацията на ядрото.
Корекцията в upstream се свежда до това, че remove_waiter() трябва да използва waiter::task, а не current, във всички свързани операции. Това се посочва и GitHub Advisory Database, където са изброени последствията от грешката: некоректно изтриване от rbtree без необходимата блокировка, неочистено състояние pi_blocked_on и работа rt_mutex_adjust_prio_chain() не с правилната задача.
На потребителите на Linux-дистрибуции се препоръчва да инсталират новите актуализации на ядрото от официални хранилища. Уязвимостта е локална по природа, затова не дава дистанционен достъп сама по себе си, но на многопотребителски сървъри, CI-инфраструктури, хостинги и системи с контейнери рискът е значително по-висок: успешната експлоатация превръща вече получените нископривилегировани права в пълен контрол над системата.
Източник: linux.org.ru
