W jądrze Linux odkryto podatność CVE-2026-43499, znana nieoficjalnie jako GhostLock. Problem dotyczy kodu rtmutex oraz mechanizmu futex z dziedziczeniem priorytetów, a jego wykorzystanie może umożliwić lokalnemu, nieuprzywilejowanemu użytkownikowi podniesienie uprawnień do roota. Według danych AlmaLinux, podatność może być również wykorzystywana z kontenera do uzyskania dostępu do hosta, jeśli system działa na nieaktualnym jądrze.
Istota błędu związana jest z funkcją remove_waiter() w kernel/locking/rtmutex.c. Jak wskazano w opisie NVD, podczas wycofywania proxy-lock w scenariuszu futex_requeue() funkcja działała z bieżącym zadaniem (current), mimo że powinna była oczyścić stan tego zadania, które faktycznie czekało na zablokowanie (waiter::task). W rezultacie stan pi_blocked_on mógł nie zostać prawidłowo oczyszczony, pozostawiając wiszący wskaźnik i tworząc warunki dla use-after-free.
Badacze z Nebula Security opisali GhostLock jako błąd obecny w głównych dystrybucjach Linuxa od 2011 roku. Publiczna dyskusja na temat podatności zwiększa ryzyko dla serwerów i środowisk kontenerowych: CloudLinux wyraźnie ostrzega, że dla CVE-2026-43499 istnieje już publiczny dowód koncepcji, dlatego administratorzy nie powinni odkładać aktualizacji jądra.
Poprawka w upstreamie sprowadza się do tego, że remove_waiter() powinien używać waiter::task, a nie current, we wszystkich związanych operacjach. Na to również wskazuje GitHub Advisory Database, gdzie wymieniono konsekwencje błędu: nieprawidłowe usunięcie z rbtree bez odpowiedniej blokady, nieoczyszczony stan pi_blocked_on oraz działanie rt_mutex_adjust_prio_chain() nie z tym zadaniem.
Użytkownikom dystrybucji Linuxa zaleca się zainstalowanie świeżych aktualizacji jądra z oficjalnych repozytoriów. Podatność ma charakter lokalny, więc sama w sobie nie daje możliwości zdalnego dostępu, ale na serwerach wielodostępnych, infrastrukturze CI, hostingach i systemach z kontenerami ryzyko jest znacznie wyższe: udane wykorzystanie przekształca już uzyskany niskouprzywilejowany dostęp w pełną kontrolę nad systemem.
Źródło: linux.org.ru
