Linux · Linux Kernel · CVE-2026-43499
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel versões 2.6.39 through 7.0
**Description**
Um problema de use-after-free existe no subsistema de travamento futex do kernel Linux, especificamente no código de mutex de tempo real (rtmutex) usado pelo mecanismo de herança de prioridade. O problema ocorre na função `remove waiter()`, que é usada por caminhos de slowlock e para rollback de trava de proxy em `rt mutex start proxy lock()` quando chamada por `futex requeue()`. Neste último caso, a função opera incorretamente na tarefa `current` em vez da `waiter::task`, resultando em vários problemas: a desfilação do rbtree ocorre sem que o `waiter::task::pi lock` esteja retido, o estado `pi blocked on` da tarefa de espera não é limpo (deixando um ponteiro pendente) e a função `rt mutex adjust prio chain()` opera na tarefa de espera de prioridade máxima incorreta.
Esta falha permite que um usuário local autenticado e sem privilégios sequestre um ponteiro de kernel liberado para obter privilégios de root totais e escapar de containers para comprometer o sistema hospedeiro. O problema está presente se o parâmetro `CONFIG FUTEX PI` estiver habilitado, que é o padrão para a maioria dos kernels Linux de propósito geral. A exploração no mundo real foi relatada com uma taxa de sucesso de aproximadamente 97%, permitindo acesso root em cerca de cinco segundos.
**Recommendations**
Atualize o kernel Linux para a versão 7.1 ou posterior.
Como mitigação temporária, habilite o recurso de proteção de kernel `RANDOMIZE KSTACK OFFSET` para reduzir a confiabilidade da exploração.