Linuxis on avatud GhostLock haavatavus, mis võimaldab saada root-juurdepääsu


1

Linuxi tuumas avastati haavatavus CVE-2026-43499, mis on saanud mitte ametliku nime GhostLock. Probleem puudutab rtmutex koodi ja prioriteedi pärimise futex mehhanismi, ning selle ärakasutamine võib lubada kohalikel madala privileegiga kasutajatel tõsta õigusi root'iks. Teabe kohaselt AlmaLinux, võib haavatavust kasutada ka konteinerist hosti suunamiseks, kui süsteem töötab uuendamata tuumaga.

Veateade on seotud funktsiooniga remove_waiter() failis kernel/locking/rtmutex.c. Nagu on märgitud NVD kirjelduse järgi, proxy-locki tagasivõtmise korral futex_requeue() stsenaariumis töötas funktsioon praeguse ülesande (current) juures, kuigi see pidi puhastama tegelikult lukustust ootava ülesande (waiter::task) seisundi. Selle tulemusena võis pi_blocked_on seisund mitte korralikult puhastuda, jättes riputatava näidiku ja luues eeldused use-after-free'iks.

Nebula Security teadlased kirusid GhostLock'i veana, mis on olnud kohalikes Linuxi distributsioonides alates 2011. aastast. Avalik arutelu haavatavuse üle suurendas riski serveritele ja konteinerikeskkondadele: CloudLinux hoiatab eraldi, et CVE-2026-43499 jaoks on juba olemas avalik proof-of-concept, seega ei tohiks administraatorid tuuma uuendamist edasi lükata.

Parandus upstreamis seisneb selles, et remove_waiter() peaks kasutama waiter::task'i, mitte current'i kõigis seotud toimingutes. Sellele viitab ka GitHub Advisory Database, kus on loetletud vea tagajärjed: rbtree’st vale eemaldamine ilma vajaliku lukustuseta, puhastamata pi_blocked_on seisund ja rt_mutex_adjust_prio_chain() töötamine vales ülesandes.

Linuxi distributsioonide kasutajatele soovitatakse installida värsked kernelivärskendused ametlikest repository'dest. Haavatavus on kohaliku iseloomuga, seega ei võimalda see kaugjuurdepääsu, kuid mitme kasutajaga serverites, CI-infrastruktuuris, hostimissektoris ja konteineritega süsteemides on risk oluliselt suurem: õnnestunud ärakasutamine muudab juba saavutatud madala privileegiga ligipääsu täielikuks kontrolliks süsteemi üle.

Allikas: linux.org.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster