Një vulnerabilitet është zbuluar në bërthamën Linux CVE-2026-43499, e cila qumri GhostLock. Problemi përfshin kodin rtmutex dhe mekanizmin futex me trashëgiminë e përparësisë, dhe shfrytëzimi i saj mund të lejojë një përdorues lokal jo të privilegjuar të rrisë të drejtat deri në root. Sipas të dhënave AlmaLinux, vulnerabiliteti gjithashtu mund të përdoret nga një konteiner për të kaluar në host, nëse sistemi punon me një bërthamë të papërditësuar.
Thelbi i gabimit është i lidhur me funksionin remove_waiter() në kernel/locking/rtmutex.c. Siç është e shënuar në përshkrimin e NVD, gjatë rikthimit të proxy-lock në skenarin futex_requeue() funksioni punonte me detyrën aktuale (current), edhe pse duhej të pastronte gjendjen e asaj detyre që në të vërtetë priste bllokimin (waiter::task). Si rezultat, gjendja pi_blocked_on mund të mos përditësohej saktë, duke lënë një tregues të varur dhe duke krijuar premisat për use-after-free.
Kërkuesit nga Nebula Security përshkruan GhostLock si një gabim që ka qenë i pranishëm në shpërndarjet kryesore të Linux që nga viti 2011. Diskutimi publik mbi vulnerabilitetin ka përforcuar rrezikun për serverat dhe mjediset e konteinerëve: CloudLinux paralelisht paralajmëron se për CVE-2026-43499 tashmë ekziston një prova e konceptit publike, prandaj administratorët nuk duhet ta shtyjnë përditësimin e bërthamës.
Korrigjimi në upstream qëndron në faktin se remove_waiter() duhet të përdorë waiter::task, jo current, në të gjitha operacionet përkatëse. Këtë tregon edhe GitHub Advisory Database, ku janë renditur pasojat e gabimit: heqja e gabuar nga rbtree pa bllokimin e nevojshëm, gjendja e papastruar pi_blocked_on dhe funksionimi i rt_mutex_adjust_prio_chain() me detyrën e gabuar.
Përdoruesve të shpërndarjeve Linux i rekomandohet të instalojnë përditësimet e reja të kernelit nga depozitat zyrtare. Vulnerabiliteti ka karakter lokal, prandaj hyrja e distancuar vetë nuk ofron, por në serverët multi-përdorues, infrastrukturën CI, hostimet dhe sistemet me konteinerë, rreziku është ndjeshëm më i lartë: shfrytëzimi i suksesshëm kthen aksesin e fituar me privilegje të ulëta në kontroll të plotë mbi sistemin.
Burimi: linux.org.ru
