Linux Kernel rtmutex 本地权限提升漏洞(CVE-2026-43499)

北京赛克艾威科技有限公司 2026-05-21


  • 漏洞编号:CVE-2026-43499
  • 漏洞等级:高危
  • 漏洞标签:技术细节公开、关键漏洞、影响百万级、POC公开
  • 发布时间:2026-05-21

漏洞描述

Linux 内核是开源操作系统 Linux 的核心组件,负责管理系统资源、硬件抽象、进程调度、内存管理、文件系统、网络协议栈以及设备驱动等关键功能。它作为用户空间与硬件之间的桥梁,为全球数以亿计的服务器、嵌入式设备、云计算平台、超级计算机及移动设备提供底层运行支撑。Linux 内核采用模块化设计,支持多种 CPU 架构,具有高度可配置性和稳定性,是现代IT基础设施的核心基石。 该漏洞源于内核实时互斥锁(rtmutex)组件中的 remove\_waiter\(\) 函数在代理锁回滚路径中错误地操作 current 任务而非 waiter::task。当 rt\_mutex\_start\_proxy\_lock\(\) 通过 futex\_requeue\(\) 被调用时,remove\_waiter\(\) 在回滚场景下将 current(即发起重排队的线程)当作待清理的等待者,导致等待者任务的 pi\_blocked\_on 指针未被清除,从而指向已释放的内核栈帧。攻击者可利用该漏洞,通过构造三个 futex 词和三个线程形成 PI 依赖循环,触发 \-EDEADLK 回滚路径,使等待者任务持有指向其已弹出栈帧的悬空...

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/462868