CVE-2026-43499,rtmutex/FUTEX PI 路径 stack-UAF,无 CAP 本地提权 + 容器逃逸,Google kernelCTF 赏 9.2 万美元。

网络安全团队Nebula Security揭露Linux核心漏洞GhostLock,此弱点自2011年的2.6.39版引入,潜伏在Linux核心长达15年,为堆叠型内存释放后再存取利用(Stack-UAF)弱点,登记为CVE-2026-43499,CVSS严重程度评为7.8分。
受影响的版本区间:v2.6.39-rc1 → v7.1-rc1,各 LTS 修复点:6.1.175+、6.6.140+、6.12.86+、6.18.27+、7.0.4+
7.1 及后续上游版本全部修复。触发前提只有一个:内核编译开 CONFIG_FUTEX_PI=y——这是几乎所有主流发行版(含 Android)的默认配置,所以"几乎每台 Linux 都中招"不算夸张。
运维速查
先查版本:uname -r,看是否落在 2.6.39–7.1-rc1 之间
再查配置:grep CONFIG_FUTEX_PI /boot/config-$(uname -r),若为 =y且版本未修复 → 中招
处置优先级:
云厂商/容器宿主/多租户 → 最高优,GhostLock 是容器逃逸路径
能升就升:7.1 上游 / 各 LTS 已修复小版本(6.1.175+/6.6.140+/6.12.86+/6.18.27+/7.0.4+)
发行版侧盯:Alma 已 production、CentOS Stream 静默修了 cs9/cs10 两笔、Debian 13 随 7.1 走、RHEL 走 BZ 2480453
补丁到位前:无 CAP 降权、限制容器内 PR_SET_MM_MAP使用、关非必要 FUTEX_PI 场景(如果业务能接受)
GhostLock 这 15 年躺得"安静",跟前阵子那堆"AI 挖洞"的新闻放一起看有点反讽——人类 fuzz + lockdep 盯了 15 年没盯出来的 rtmutex 边角,被 Nebula 的 VEGA 自动化分析摁出来了,Google 9.2 万美金买的是"AI+形式化+老代码"这条路径的验证。
Linux 内核这摊,2.6.39 那批发 rtmutex PI 重构的 commit 里还有没有类似"假设 current 就是 waiter"的隐含 bug,是接下来一年社区会被 GhostLock 勾着再去翻一遍的地方——毕竟 rtmutex.c 这文件 2011 年至今改过几百次,那次重构的"简化 PI 算法"初衷是好的,但简化完留的边角,这一刀才刚开。
此漏洞影响所有Linux发行版,攻击者无需任何特权或特殊核心配置,仅需一般执行绪相关的系统呼叫即可触发。 Linux开发团队获报后,已于Linux核心7.1版完成修补。
Nebula Security向Google的漏洞悬赏项目kernelCTF通报此事,获得92,337美元奖金。 该研究团队指出,他们测试利用GhostLock进行权限提升与容器逃逸,结果成功率高达97%。
安情视界——洞见未来,智掌先机,持续追踪全球安全动态,精准解读政策与事件,深度预测研判趋势,护航企业全球化征程。