漏洞名称:
Linux Kernel GhostLock 权限提升漏洞(CVE-2026-43499)
组件名称:
Linux Kernel
影响范围:
Linux Kernel < commit 3bfdc63936dd4773109b7b8c280c0f3b5ae7d349
2.6.39 ≤ Linux Kernel < 6.1.175
6.2 ≤ Linux Kernel < 6.6.140
6.7 ≤ Linux Kernel < 6.12.86
6.13 ≤ Linux Kernel < 6.18.27
6.19 ≤ Linux Kernel < 7.0.4
目前已知受影响的操作系统:
Ubuntu 26.04 LTS < 7.0.0-27.27
Ubuntu 25.10
Ubuntu 24.04 LTS
Ubuntu 22.04 LTS
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Debian 14 < 7.0.13-1
Debian 13 < 6.12.86.1
Debian 12 < 6.1.176-1
Debian 11
漏洞类型:
权限提升
利用条件:
1、用户认证:需要用户认证
2、前置条件:目标内核需启用 CONFIG_FUTEX_PI=y
3、触发方式:本地
综合评价:
<综合评定利用难度>:中等,需要本地低权限执行条件。
<综合评定威胁等级>:高危,可提升至root权限。
官方解决方案:
已发布