Linuxis on avastatud GhostLock haavatavus, mis võimaldab saada root-juurdepääsu


1

Linuxi tuumas leiti turvanõrkus CVE-2026-43499, misellega nõudmiseks GhostLock. Probleem puudutab rtmutex'i koodi ja prioriteedi pärimisega futex mehhanismi, ning selle ärakasutamine võib võimaldada kohalikel, mitteprivilegeeritud kasutajatel tõsta õigusi root'i tasemele. Andmete kohaselt AlmaLinux, saab haavatavust kasutada ka konteinerist, et pääseda hostile, kui süsteem töötab vananenud kerneliga.

Veakäivitus on seotud funktsiooniga remove_waiter() failis kernel/locking/rtmutex.c. Nagu on märgitud NVD kirjelduse, tegi proxy-locki tagasivõtmine stsenaariumis futex_requeue() funktsioon käesoleva ülesande (current) kallal tööd, kuigi see oleks pidanud puhastama ootel oleva ülesande (waiter::task) oleku. Selle tulemusena võis olek pi_blocked_on mitte õigesti puhastuda, jättes riputatava näitaja ja luues aluse use-after-free'ile.

Nebula Security teadlased süüdistasid GhostLock'i veaks, mis on olnud peadistroidides Linuxis alates 2011. aastast. Haavatavuse avalik arutelu suurendas serverite ja konteinerikeskkondade riski: CloudLinux hoiatab eraldi, et CVE-2026-43499 jaoks on juba olemas avalik proof-of-concept, seega ei tohiks administraatorid tuuma uuendamist edasi lükata.

Üksikasjade parandamine upstream-l, et remove_waiter() peaks kasutama waiter::taski, mitte currenti, kõigis seotud operatsioonides. Sellele viitab ka GitHub Advisory Database, kus on loetletud vea tagajärjed: vale eemaldamine rbtree's ilma vajaliku lukustuseta, puhastamata olek pi_blocked_on ja rt_mutex_adjust_prio_chain() töötamine vale ülesande kallal.

Linuxi jaotuste kasutajatel soovitatakse installida värsked kernel'i uuendused ametlikest hoidlates. Haavatavus on kohaliku iseloomuga, seega ei anna see kaugjuurdepääsu, kuid mitme kasutajaga serverites, CI-infrastruktuuris, hostimistes ja konteineritega süsteemides on risk märkimisväärselt suurem: edukas kasutamine muudab juba omandatud madala privileegiga ligipääsu täielikuks kontrolliks süsteemi üle.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster