Se ha descubierto una vulnerabilidad en el núcleo de Linux CVE-2026-43499, conocida de manera no oficial como GhostLock. El problema afecta al código rtmutex y al mecanismo futex con herencia de prioridad, y su explotación podría permitir a un usuario local no privilegiado elevar sus derechos a root. Según AlmaLinux, la vulnerabilidad también podría ser utilizada desde un contenedor para acceder al host, si el sistema está funcionando con un núcleo no actualizado.
La esencia del error está relacionada con la función remove_waiter() en kernel/locking/rtmutex.c. Como se indica en la descripción de NVD, al revertir el proxy-lock en el escenario futex_requeue(), la función operaba con la tarea actual (current), aunque debería haber limpiado el estado de la tarea que realmente estaba esperando el bloqueo (waiter::task). Como resultado, el estado pi_blocked_on podría no haberse limpiado correctamente, dejando un puntero colgado y creando una condición para use-after-free.
Investigadores de Nebula Security describieron GhostLock como un error presente en las principales distribuciones de Linux desde 2011. La discusión pública sobre la vulnerabilidad ha incrementado el riesgo para servidores y entornos de contenedores: CloudLinux advierte específicamente que ya existe un proof-of-concept público para CVE-2026-43499, por lo que los administradores no deberían retrasar la actualización del núcleo.
La corrección en el upstream consiste en que remove_waiter() debe usar waiter::task, y no current, en todas las operaciones relacionadas. Esto también señala GitHub Advisory Database, donde se enumeran las consecuencias del error: eliminación incorrecta de rbtree sin el bloqueo necesario, estado no limpio de pi_blocked_on y funcionamiento de rt_mutex_adjust_prio_chain() con la tarea equivocada.
Se recomienda a los usuarios de distribuciones de Linux que instalen las actualizaciones recientes del núcleo desde los repositorios oficiales. La vulnerabilidad es de carácter local, por lo que por sí misma no permite el acceso remoto, pero en servidores multipropietario, infraestructura CI, hosting y sistemas con contenedores, el riesgo es considerablemente mayor: la explotación exitosa convierte el acceso privilegiado bajo ya obtenido en control total sobre el sistema.
Fuente: linux.org.ru
