Linuxi tuumas avastati haavatavus CVE-2026-43499, mis on saanud mitte ametliku nime GhostLock. Probleem puudutab rtmutex koodi ja prioriteedi pĂ€rimise futex mehhanismi, ning selle Ă€rakasutamine vĂ”ib lubada kohalikel madala privileegiga kasutajatel tĂ”sta Ă”igusi root'iks. Teabe kohaselt AlmaLinux, vĂ”ib haavatavust kasutada ka konteinerist hosti suunamiseks, kui sĂŒsteem töötab uuendamata tuumaga.
Veateade on seotud funktsiooniga remove_waiter() failis kernel/locking/rtmutex.c. Nagu on mĂ€rgitud NVD kirjelduse jĂ€rgi, proxy-locki tagasivĂ”tmise korral futex_requeue() stsenaariumis töötas funktsioon praeguse ĂŒlesande (current) juures, kuigi see pidi puhastama tegelikult lukustust ootava ĂŒlesande (waiter::task) seisundi. Selle tulemusena vĂ”is pi_blocked_on seisund mitte korralikult puhastuda, jĂ€ttes riputatava nĂ€idiku ja luues eeldused use-after-free'iks.
Nebula Security teadlased kirusid GhostLock'i veana, mis on olnud kohalikes Linuxi distributsioonides alates 2011. aastast. Avalik arutelu haavatavuse ĂŒle suurendas riski serveritele ja konteinerikeskkondadele: CloudLinux hoiatab eraldi, et CVE-2026-43499 jaoks on juba olemas avalik proof-of-concept, seega ei tohiks administraatorid tuuma uuendamist edasi lĂŒkata.
Parandus upstreamis seisneb selles, et remove_waiter() peaks kasutama waiter::task'i, mitte current'i kĂ”igis seotud toimingutes. Sellele viitab ka GitHub Advisory Database, kus on loetletud vea tagajĂ€rjed: rbtreeâst vale eemaldamine ilma vajaliku lukustuseta, puhastamata pi_blocked_on seisund ja rt_mutex_adjust_prio_chain() töötamine vales ĂŒlesandes.
Linuxi distributsioonide kasutajatele soovitatakse installida vĂ€rsked kernelivĂ€rskendused ametlikest repository'dest. Haavatavus on kohaliku iseloomuga, seega ei vĂ”imalda see kaugjuurdepÀÀsu, kuid mitme kasutajaga serverites, CI-infrastruktuuris, hostimissektoris ja konteineritega sĂŒsteemides on risk oluliselt suurem: Ă”nnestunud Ă€rakasutamine muudab juba saavutatud madala privileegiga ligipÀÀsu tĂ€ielikuks kontrolliks sĂŒsteemi ĂŒle.
Allikas: linux.org.ru
