当前位置:首页>Linux>【漏洞通告】Linux Kernel rtmutex 本地权限提升漏洞(CVE-2026-43499)

【漏洞通告】Linux Kernel rtmutex 本地权限提升漏洞(CVE-2026-43499)

  • 2026-10-11 05:42:52
【漏洞通告】Linux Kernel rtmutex 本地权限提升漏洞(CVE-2026-43499)

一、漏洞概述

漏洞名称

Linux Kernel rtmutex 本地权限提升漏洞

CVE ID

CVE-2026-43499

漏洞类型

本地权限提升

发现时间

2026-7-9

漏洞评分

7.8

漏洞等级

高危

攻击向量

本地

所需权限

低

利用难度

低

用户交互

不需要

PoC/EXP

已公开

在野利用

未发现

Linux Kernel是Linux操作系统的核心组件,负责管理硬件资源、进程调度、内存管理、网络通信以及系统调用等核心功能。作为众多Linux发行版的基础内核组件,其稳定性和安全性直接影响服务器、云计算平台、嵌入式设备及其他Linux系统环境的运行安全。
2026年7月8日,启明星辰安全应急响应中心(VSRC)监测到Linux Kernel rtmutex本地权限提升漏洞。该漏洞存在于kernel/locking/rtmutex.c文件的remove_waiter()函数中,由于函数错误使用current代替实际等待任务waiter::task进行清理操作,导致任务结构中的内核指针未正确释放,攻击者可通过普通线程系统调用触发FUTEX PI机制异常路径,获得悬空内核指针并进一步实现内核任意地址写入,最终提升至root权限。该漏洞影响范围广、存在时间超过15年。

二、影响范围

Linux Kernel 2.6.39 <= Linux Kernel < 6.1.175
Linux Kernel 6.2 <= Linux Kernel < 6.6.140
Linux Kernel 6.7 <= Linux Kernel < 6.12.86
Linux Kernel 6.13 <= Linux Kernel < 6.18.27
Linux Kernel 6.19 <= Linux Kernel < 7.0.4

三、安全措施

3.1 升级版本
官方已发布修复补丁,以修复该漏洞。
Linux Kernel >= 6.1.175
Linux Kernel >= 6.6.140
Linux Kernel >= 6.12.86
Linux Kernel >= 6.18.27
Linux Kernel >= 7.0.4
下载链接:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=3bfdc63936dd4773109b7b8c280c0f3b5ae7d349/
3.2 临时措施
暂无。
3.3 通用建议
定期更新系统补丁,减少系统漏洞,提升服务器的安全性。
加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。
使用企业级安全产品,提升企业的网络安全性能。
加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。
启用强密码策略并设置为定期修改。
3.4 参考链接
https://nvd.nist.gov/vuln/detail/CVE-2026-43499/
https://nebusec.ai/research/ionstack-part-2/

最新文章

随机文章