O vulnerabilitate a fost descoperită în nucleul Linux CVE-2026-43499, cunoscută neoficial sub numele de GhostLock. Problema afectează codul rtmutex și mecanismul futex cu moștenirea priorității, iar exploatarea acesteia poate permite unui utilizator local fără privilegii să își crească drepturile la root. Potrivit AlmaLinux, vulnerabilitatea poate fi, de asemenea, utilizată dintr-un container pentru a accesa gazda, dacă sistemul rulează un nucleu neactualizat.
Esenta erorii este legată de funcția remove_waiter() în kernel/locking/rtmutex.c. Așa cum se menționează în descrierea NVD, la revenirea de la proxy-lock în scenariul futex_requeue(), funcția a lucrat cu sarcina curentă (current), deși ar fi trebuit să șteargă starea sarcinii care a așteptat efectiv blocarea (waiter::task). Ca urmare, starea pi_blocked_on putea să nu fie ștearsă corect, lăsând un pointer suspendat și creând o premisă pentru use-after-free.
Cercetătorii de la Nebula Security au descris GhostLock ca fiind o eroare prezentă în distribuțiile principale de Linux încă din 2011. Discuția publică despre vulnerabilitate a crescut riscurile pentru servere și medii de containere: CloudLinux avertizează separat că pentru CVE-2026-43499 există deja un proof-of-concept public, astfel încât administratorii nu ar trebui să întârzie actualizarea nucleului.
Corectarea în upstream constă în faptul că remove_waiter() ar trebui să folosească waiter::task, nu current, în toate operațiunile asociate. Acest lucru este indicat și de Baza de Date a Advisory GitHub, care enumeră consecințele erorii: eliminare incorectă din rbtree fără blocarea necesară, stare necurățată pi_blocked_on și funcționarea rt_mutex_adjust_prio_chain() nu cu sarcina corectă.
Utilizatorilor distribuțiilor Linux li se recomandă să instaleze cele mai recente actualizări ale nucleului din repositoare oficiale. Vulnerabilitatea are un caracter local, așa că accesul de la distanță nu este permis în sine, dar pe serverele multi-utilizator, infrastructura CI, hostinguri și sistemele cu containere, riscul este semnificativ mai mare: exploatarea cu succes transformă accesul deja obținut cu puteri reduse în control total asupra sistemului.
Sursa: linux.org.ru
