PT-2026-42456 · Linux+3 · Linux Kernel+3

·

CVE-2026-43499

·

Publicado

2026-05-21

·

Atualizado

2026-09-12

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 2.6.39 through 7.0
Description Um problema de use-after-free existe no subsistema de travamento futex do kernel Linux, especificamente no código de mutex de tempo real (rtmutex) usado pelo mecanismo de herança de prioridade. O problema ocorre na função remove waiter(), que é usada por caminhos de slowlock e para rollback de trava de proxy em rt mutex start proxy lock() quando chamada por futex requeue(). Neste último caso, a função opera incorretamente na tarefa current em vez da waiter::task, resultando em vários problemas: a desfilação do rbtree ocorre sem que o waiter::task::pi lock esteja retido, o estado pi blocked on da tarefa de espera não é limpo (deixando um ponteiro pendente) e a função rt mutex adjust prio chain() opera na tarefa de espera de prioridade máxima incorreta.
Esta falha permite que um usuário local autenticado e sem privilégios sequestre um ponteiro de kernel liberado para obter privilégios de root totais e escapar de containers para comprometer o sistema hospedeiro. O problema está presente se o parâmetro CONFIG FUTEX PI estiver habilitado, que é o padrão para a maioria dos kernels Linux de propósito geral. A exploração no mundo real foi relatada com uma taxa de sucesso de aproximadamente 97%, permitindo acesso root em cerca de cinco segundos.
Recommendations Atualize o kernel Linux para a versão 7.1 ou posterior. Como mitigação temporária, habilite o recurso de proteção de kernel RANDOMIZE KSTACK OFFSET para reduzir a confiabilidade da exploração.

Exploit

Correção

LPE

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:38491
ALSA-2026:38492
ALSA-2026:39082
ALSA-2026:39083
AZL-87066
BDU:2026-08889
CVE-2026-43499
ECHO-9793-C0AF-3276
OESA-2026-2674
OPENSUSE-SU-2026:10859-1
OPENSUSE-SU-2026:20912-1
RHSA-2026:37728
RHSA-2026:39983
RHSA-2026:39984
RHSA-2026:40068
RHSA-2026:40082
RHSA-2026:40425
RHSA-2026:40760
RHSA-2026:41062
RHSA-2026:41063
RHSA-2026:41234
RHSA-2026:41235
RHSA-2026:41920
RHSA-2026:59142
RHSA-2026:59143
RHSA-2026:59145
RHSA-2026:59146
RHSA-2026:59147
RHSA-2026:59148
RHSA-2026:59149
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2310-1
SUSE-SU-2026:2317-1
SUSE-SU-2026:2331-1
SUSE-SU-2026:2332-1
SUSE-SU-2026:2383-1
SUSE-SU-2026:2421-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8488-1
USN-8488-2
USN-8489-1
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8631-1
USN-8631-2
USN-8631-3
USN-8631-4
USN-8633-1
USN-8633-2
USN-8634-1
USN-8635-1
USN-8636-1
USN-8636-2
USN-8645-1
USN-8661-1
USN-8661-2
USN-8661-3
USN-8661-4
USN-8662-1
USN-8662-2
USN-8665-1
USN-8666-1
USN-8666-2
USN-8666-3
USN-8667-1
USN-8669-1
USN-8715-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu