服务公告

全部公告 > 安全公告 > Linux Kernel GhostLock 本地权限提升漏洞预警(CVE-2026-43499)

Linux Kernel GhostLock 本地权限提升漏洞预警(CVE-2026-43499)

2026-07-09

一、概要

近日,华为云关注到业界安全研究人员披露 Linux Kernel GhostLock 本地权限提升漏洞(CVE-2026-43499), 由于内核 remove_waiter() 函数在 FUTEX_CMP_REQUEUE_PI 代理路径中被错误使用:该函数本用于清理当前线程自身的等待者,但在代理锁回滚时,它错误地清空了“重新入队者”的 pi_blocked_on 指针,而实际等待者仍持有指向其已释放栈帧的悬空指针。普通本地用户可利用该漏洞获取系统的 root 最高权限,甚至实现容器逃逸。目前该漏洞 POC/EXP 已公开,风险高。

Linux Kernel 是 Linux 操作系统的核心组件,是一个开源、单内核的类 Unix 操作系统核心。华为云提醒用户及时安排自检并做好安全加固。

参考链接:

https://nvd.nist.gov/vuln/detail/CVE-2026-43499

https://nebusec.ai/research/ionstack-part-2/

二、威胁级别

威胁级别:【严重】

(说明:威胁级别共四级:一般、重要、严重、紧急) 

三、漏洞影响范围

影响版本:

2.6.39 <= Linux Kernel < 6.1.175

6.2 <= Linux Kernel < 6.6.140

6.7 <= Linux Kernel < 6.12.86

6.13 <= Linux Kernel < 6.18.27

6.19 <= Linux Kernel < 7.0.4

目前已知受影响操作系统及版本:

Ubuntu 26.04 LTS < 7.0.0-27.27

Ubuntu 25.10

Ubuntu 24.04 LTS

Ubuntu 22.04 LTS

Ubuntu 20.04 LTS

Ubuntu 18.04 LTS

Ubuntu 16.04 LTS

 

Debian 14 < 7.0.13-1

Debian 13 < 6.12.86.1

Debian 12 < 6.1.176-1

Debian 11

安全版本:

Linux Kernel >= 6.1.175

Linux Kernel >= 6.6.140

Linux Kernel >= 6.12.86

Linux Kernel >= 6.18.27

Linux Kernel >= 7.0.4

 

Ubuntu 26.04 LTS >= 7.0.0-27.27

 

Debian 14 >= 7.0.13-1

Debian 13 >= 6.12.86.1

Debian 12 >= 6.1.176-1

四、漏洞处置

目前官方已发布漏洞补丁,请受影响的用户及时升级漏洞补丁:

https://git.kernel.org/stable/c/3bfdc63936dd4773109b7b8c280c0f3b5ae7d349

备注:修复漏洞前请将资料备份,并进行充分测试。