服务公告
Linux Kernel GhostLock 本地权限提升漏洞预警(CVE-2026-43499)
2026-07-09
一、概要
近日,华为云关注到业界安全研究人员披露 Linux Kernel GhostLock 本地权限提升漏洞(CVE-2026-43499), 由于内核 remove_waiter() 函数在 FUTEX_CMP_REQUEUE_PI 代理路径中被错误使用:该函数本用于清理当前线程自身的等待者,但在代理锁回滚时,它错误地清空了“重新入队者”的 pi_blocked_on 指针,而实际等待者仍持有指向其已释放栈帧的悬空指针。普通本地用户可利用该漏洞获取系统的 root 最高权限,甚至实现容器逃逸。目前该漏洞 POC/EXP 已公开,风险高。
Linux Kernel 是 Linux 操作系统的核心组件,是一个开源、单内核的类 Unix 操作系统核心。华为云提醒用户及时安排自检并做好安全加固。
参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2026-43499
https://nebusec.ai/research/ionstack-part-2/
二、威胁级别
威胁级别:【严重】
(说明:威胁级别共四级:一般、重要、严重、紧急)
三、漏洞影响范围
影响版本:
2.6.39 <= Linux Kernel < 6.1.175
6.2 <= Linux Kernel < 6.6.140
6.7 <= Linux Kernel < 6.12.86
6.13 <= Linux Kernel < 6.18.27
6.19 <= Linux Kernel < 7.0.4
目前已知受影响操作系统及版本:
Ubuntu 26.04 LTS < 7.0.0-27.27
Ubuntu 25.10
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Debian 14 < 7.0.13-1
Debian 13 < 6.12.86.1
Debian 12 < 6.1.176-1
Debian 11
安全版本:
Linux Kernel >= 6.1.175
Linux Kernel >= 6.6.140
Linux Kernel >= 6.12.86
Linux Kernel >= 6.18.27
Linux Kernel >= 7.0.4
Ubuntu 26.04 LTS >= 7.0.0-27.27
Debian 14 >= 7.0.13-1
Debian 13 >= 6.12.86.1
Debian 12 >= 6.1.176-1
四、漏洞处置
目前官方已发布漏洞补丁,请受影响的用户及时升级漏洞补丁:
https://git.kernel.org/stable/c/3bfdc63936dd4773109b7b8c280c0f3b5ae7d349
备注:修复漏洞前请将资料备份,并进行充分测试。