CVE-2026-43499(GhostLock) 是Linux内核中的一个Use-After-Free(UAF)漏洞,影响rtmutex(实时互斥锁)和futex priority-inheritance(优先级继承)路径。该漏洞自2011年左右引入,已存在约15年。
在桌面Linux(如Ubuntu)上,公开exploit通常更容易触发内核崩溃(写只读内存或panic),而非稳定提权。Android/aarch64目标的稳定利用更具挑战性。
本文主要复现在Ubuntu上PoC触发的panic现象。
复现指南
useradd -s /bin/bash -m pseudoecho pseudo:cat@md5 | chpasswd
git clone --filter=blob:none --sparse https://github.com/NebuSec/CyberMeowfia && cd CyberMeowfia && git sparse-checkout set IonStack/CVE-2026-43499 && cd IonStack/CVE-2026-43499/pocgcc poc.c -o poc -static -pthread./poc
预期行为:
- Ubuntu 22.04:通常导致系统崩溃,SSH等会话断开,需要强制重启才能恢复。
- Ubuntu 24.04:已登录会话崩溃,但可重新连接新会话。
修复指南
临时缓解措施
限制用户slice资源(降低PoC成功率):
sudo systemctl edit user-1000.slice
在编辑器中添加:
[Slice]TasksMax=10MemoryMax=2G
保存后执行:
sudo systemctl daemon-reload
注意:此方法会显著限制普通用户的多线程/内存使用。若TasksMax设置过高,PoC仍可能成功。仅作为临时方案。
推荐修复:更新内核
目前Ubuntu官方仓库(含HWE)尚未推送修复版本,建议通过Mainline Kernel PPA安装已修复内核(6.12.86、6.18.27、7.04等版本已包含上游修复)。
以下命令已在Ubuntu 22.04和24.04上验证通过:
sudo add-apt-repository ppa:cappelikan/ppa -ysudo apt updatesudo apt install mainline -y# mainline list# 安装修复版本(示例)mainline install 6.12.86# 重启后验证:uname -r