Домой Софт macOS и Linux В Linux раскрыта уязвимость GhostLock, позволяющая получить root-доступ

В Linux раскрыта уязвимость GhostLock, позволяющая получить root-доступ

Опасная ошибка в rtmutex существует в ядре с 2011 года и позволяет обходить ограничения прав доступа.

Уязвимость GhostLock в ядре Linux
Уязвимость затрагивает механизмы блокировок ядра Linux Источник: linux.org.ru

В ядре Linux была выявлена критическая уязвимость, получившая индекс CVE-2026–43499 и неофициальное название GhostLock. Проблема кроется в коде rtmutex и механизме futex, отвечающем за наследование приоритетов. Успешная эксплуатация этой ошибки позволяет локальному пользователю без прав администратора получить root-доступ к системе. По информации AlmaLinux, уязвимость также несет угрозу для облачных сред: злоумышленники могут использовать её для выхода из контейнера на хостовую машину, если на ней используется устаревшая версия ядра.

Технические подробности уязвимости GhostLock

Причина возникновения GhostLock кроется в некорректной работе функции remove_waiter() в файле kernel/locking/rtmutex.c. Согласно данным базы NVD, в процессе отката proxy-lock при вызове futex_requeue() система ошибочно обращалась к текущей задаче (current) вместо того, чтобы очищать состояние задачи, ожидающей блокировку (waiter::task).

Такой программный сбой приводит к следующим последствиям:

  • Некорректное состояние pi_blocked_on, которое не очищается должным образом.
  • Появление «висячих» указателей, что создает условия для эксплуатации типа use-after-free.
  • Ошибки при удалении из дерева rbtree из-за отсутствия необходимых блокировок.
  • Неправильная работа rt_mutex_adjust_prio_chain() с неверным объектом задачи.

Масштаб угрозы

Исследователи из Nebula Security подчеркивают, что эта ошибка присутствовала в основных дистрибутивах Linux на протяжении последних 15 лет — начиная с 2011 года. Ситуация усугубляется тем, что информация о GhostLock уже стала публичной. Специалисты CloudLinux предупреждают о наличии доступного в сети proof-of-concept (PoC), что делает серверы и контейнерные инфраструктуры уязвимыми для атак.

Рекомендации для администраторов

Хотя GhostLock является локальной уязвимостью и не позволяет получить доступ к системе напрямую извне, она представляет серьезную угрозу для серверов с несколькими пользователями, хостинг-площадок, систем CI/CD и инфраструктуры контейнеризации. Получение доступа к учетной записи с низкими привилегиями в таких условиях открывает злоумышленникам путь к полному контролю над операционной системой.

Для защиты от CVE-2026–43499 необходимо оперативно обновить ядро Linux до актуальной версии через официальные репозитории дистрибутива. Исправление в апстриме уже внесено: теперь функция remove_waiter() корректно использует параметр waiter::task во всех операциях очистки.

Источник: https://www.linux.org.ru