Au cœur Linux vulnérabilité révélée CVE-2026-43499officieusement surnommé GhostLock, ce problème affecte le code rtmutex et le mécanisme futex avec héritage de priorité. Son exploitation pourrait permettre à un utilisateur local non privilégié d'obtenir les privilèges root. AlmaLinuxCette vulnérabilité peut également être exploitée depuis l'intérieur du conteneur pour atteindre l'hôte si le système fonctionne avec un noyau obsolète.
L'erreur provient essentiellement de la fonction remove_waiter() dans kernel/locking/rtmutex.c. Comme indiqué dans Description du NVDLors de la levée d'un verrou proxy dans le scénario futex_requeue(), la fonction a traité la tâche courante (current), alors qu'elle aurait dû effacer l'état de la tâche qui attendait réellement le verrou (waiter::task). Par conséquent, l'état pi_blocked_on risque de ne pas être effacé correctement, laissant un pointeur invalide et créant ainsi les conditions préalables à une attaque par utilisation après libération.
Des chercheurs de Nebula Security GhostLock décrit comme un bug présent dans les principales distributions Linux Depuis 2011, les discussions publiques autour de cette vulnérabilité ont accru les risques pour les serveurs et les environnements de conteneurs : CloudLinux Il précise qu'une preuve de concept publique existe déjà pour CVE-2026-43499, les administrateurs ne doivent donc pas tarder à mettre à jour le noyau.
La correction en amont se résume au fait que remove_waiter() devrait utiliser waiter::task, et non current, dans toutes les opérations associées. Ceci est également indiqué par Base de données de conseils GitHub, qui énumère les conséquences de l'erreur : suppression incorrecte de rbtree sans le verrou requis, état pi_blocked_on non effacé et rt_mutex_adjust_prio_chain() exécuté sur la mauvaise tâche.
Пользователям LinuxPour les distributions, il est recommandé d'installer les dernières mises à jour du noyau depuis les dépôts officiels. La vulnérabilité est locale et ne permet donc pas, à elle seule, la connexion à distance. Cependant, sur les serveurs multi-utilisateurs, les infrastructures d'intégration continue, l'hébergement et les systèmes conteneurisés, le risque est considérablement plus élevé : une exploitation réussie transforme l'accès limité déjà obtenu en un contrôle total du système.
Source: linux.org.ru
