
В ядре Linux была выявлена критическая уязвимость, получившая индекс CVE-2026–43499 и неофициальное название GhostLock. Проблема кроется в коде rtmutex и механизме futex, отвечающем за наследование приоритетов. Успешная эксплуатация этой ошибки позволяет локальному пользователю без прав администратора получить root-доступ к системе. По информации AlmaLinux, уязвимость также несет угрозу для облачных сред: злоумышленники могут использовать её для выхода из контейнера на хостовую машину, если на ней используется устаревшая версия ядра.
Технические подробности уязвимости GhostLock
Причина возникновения GhostLock кроется в некорректной работе функции remove_waiter() в файле kernel/locking/rtmutex.c. Согласно данным базы NVD, в процессе отката proxy-lock при вызове futex_requeue() система ошибочно обращалась к текущей задаче (current) вместо того, чтобы очищать состояние задачи, ожидающей блокировку (waiter::task).
Такой программный сбой приводит к следующим последствиям:
- Некорректное состояние
pi_blocked_on, которое не очищается должным образом. - Появление «висячих» указателей, что создает условия для эксплуатации типа use-after-free.
- Ошибки при удалении из дерева
rbtreeиз-за отсутствия необходимых блокировок. - Неправильная работа
rt_mutex_adjust_prio_chain()с неверным объектом задачи.
Масштаб угрозы
Исследователи из Nebula Security подчеркивают, что эта ошибка присутствовала в основных дистрибутивах Linux на протяжении последних 15 лет — начиная с 2011 года. Ситуация усугубляется тем, что информация о GhostLock уже стала публичной. Специалисты CloudLinux предупреждают о наличии доступного в сети proof-of-concept (PoC), что делает серверы и контейнерные инфраструктуры уязвимыми для атак.
Рекомендации для администраторов
Хотя GhostLock является локальной уязвимостью и не позволяет получить доступ к системе напрямую извне, она представляет серьезную угрозу для серверов с несколькими пользователями, хостинг-площадок, систем CI/CD и инфраструктуры контейнеризации. Получение доступа к учетной записи с низкими привилегиями в таких условиях открывает злоумышленникам путь к полному контролю над операционной системой.
Для защиты от CVE-2026–43499 необходимо оперативно обновить ядро Linux до актуальной версии через официальные репозитории дистрибутива. Исправление в апстриме уже внесено: теперь функция remove_waiter() корректно использует параметр waiter::task во всех операциях очистки.





