Tglx

#32655de 56,333
8.5CVSS total
Vulnerabilidades · 1
PT-2026-42456
8.5
2026-05-21
Linux · Linux Kernel · CVE-2026-43499
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel versões 2.6.39 through 7.0 **Description** Um problema de use-after-free existe no subsistema de travamento futex do kernel Linux, especificamente no código de mutex de tempo real (rtmutex) usado pelo mecanismo de herança de prioridade. O problema ocorre na função `remove waiter()`, que é usada por caminhos de slowlock e para rollback de trava de proxy em `rt mutex start proxy lock()` quando chamada por `futex requeue()`. Neste último caso, a função opera incorretamente na tarefa `current` em vez da `waiter::task`, resultando em vários problemas: a desfilação do rbtree ocorre sem que o `waiter::task::pi lock` esteja retido, o estado `pi blocked on` da tarefa de espera não é limpo (deixando um ponteiro pendente) e a função `rt mutex adjust prio chain()` opera na tarefa de espera de prioridade máxima incorreta. Esta falha permite que um usuário local autenticado e sem privilégios sequestre um ponteiro de kernel liberado para obter privilégios de root totais e escapar de containers para comprometer o sistema hospedeiro. O problema está presente se o parâmetro `CONFIG FUTEX PI` estiver habilitado, que é o padrão para a maioria dos kernels Linux de propósito geral. A exploração no mundo real foi relatada com uma taxa de sucesso de aproximadamente 97%, permitindo acesso root em cerca de cinco segundos. **Recommendations** Atualize o kernel Linux para a versão 7.1 ou posterior. Como mitigação temporária, habilite o recurso de proteção de kernel `RANDOMIZE KSTACK OFFSET` para reduzir a confiabilidade da exploração.