Një vulnerabilitet është zbuluar në kernelin Linux CVE-2026-43499, i njohur si GhostLock. Problemi prek kodin rtmutex dhe mekanizmin futex me trashëgiminë e prioritetit, dhe shfrytëzimi i tij mund të lejojë një përdorues lokal pa privilegje të ngriste të drejtat në root. Sipas AlmaLinux, vulnerabiliteti gjithashtu mund të përdoret nga një konteiner për të dalë në host nëse sistemi funksionon me një kernel të pa përditësuar.
Thelbi i gabimit lidhet me funksionin remove_waiter() në kernel/locking/rtmutex.c. Siç është e specifikuar në përshkrimin NVD, gjatë rrotullimit të proxy-lock në skenarin futex_requeue() funksioni punonte me detyrën aktuale (current), edhe pse duhej të pastronte gjendjen e asaj detyre që realisht po priste bllokimin (waiter::task). Si rezultat, gjendja pi_blocked_on mund të mos pastronte si duhet, duke lënë një tregues pezull dhe duke krijuar kushte për use-after-free.
Kërkuesit nga Nebula Security kanë përshkruar GhostLock si një gabim që ka qenë i pranishëm në shpërndarjet kryesore të Linux që nga viti 2011. Diskutimi publik mbi vulnerabilitetin ka rritur rrezikun për serverat dhe ambientet e konteinerëve: CloudLinux ka paralajmëruar veçmas se për CVE-2026-43499 ekziston tashmë një provë publik për konceptin, kështu që administratorët nuk duhet të vonojnë përditësimin e kernelit.
Korrektimi në upstream konsiston në atë që remove_waiter() duhet të përdorë waiter::task, jo current, në të gjitha operacionet e lidhura. Kjo është e theksuar gjithashtu në GitHub Advisory Database, ku janë përmendur pasojat e gabimit: heqje jokorrekte nga rbtree pa bllokim të nevojshëm, gjendje e pastruar pi_blocked_on dhe funksionimi i rt_mutex_adjust_prio_chain() jo me atë detyrë.
Përdoruesve të shpërndarjeve Linux u rekomandohet të instalojnë përditësimet më të reja të kernelit nga depozitat zyrtare. Vulnerabiliteti ka karakter lokal, kështu që hyrja e largët nuk e jep atë vetë, por në serverat multi-përdorues, infrastrukturën CI, hostimin dhe sistemet me konteinerë rreziku është dukshëm më i lartë: shfrytëzimi i suksesshëm e kthen qasjen e ngritur me pak privilegje në kontroll të plotë mbi sistemin.
Burimi: linux.org.ru
