【误差通告】Linux Kernel rtmutex 外地权限提升误差(CVE-2026-43499)

宣布时间 2026-07-09

一、误差概述


尊龙凯时 - 人生就是搏!


Linux Kernel是Linux操作系统的焦点组件 ,认真管理硬件资源、历程调理、内存管理、网络通讯以及系统挪用等焦点功效 。作为众多Linux刊行版的基础内核组件 ,其稳固性和清静性直接影响服务器、云盘算平台、嵌入式装备及其他Linux系统情形的运行清静 。


2026年7月8日 ,尊龙凯官网入口清静应急响应中心(VSRC)监测到Linux Kernel rtmutex外地权限提升误差 。该误差保存于kernel/locking/rtmutex.c文件的remove_waiter()函数中 ,由于函数过失使用current取代现实期待使命waiter::task举行整理操作 ,导致使命结构中的内核指针未准确释放 ,攻击者可通过通俗线程系统挪用触发FUTEX PI机制异常路径 ,获得悬空内核指针并进一步实现内核恣意地址写入 ,最终提升至root权限 。该误差影响规模广、保存时间凌驾15年 。



二、影响规模



Linux Kernel 2.6.39 <= Linux Kernel < 6.1.175

Linux Kernel 6.2 <= Linux Kernel < 6.6.140

Linux Kernel 6.7 <= Linux Kernel < 6.12.86

Linux Kernel 6.13 <= Linux Kernel < 6.18.27

Linux Kernel 6.19 <= Linux Kernel < 7.0.4



三、清静步伐


3.1 升级版本


官方已宣布修复补丁 ,以修复该误差 。

Linux Kernel >= 6.1.175

Linux Kernel >= 6.6.140

Linux Kernel >= 6.12.86

Linux Kernel >= 6.18.27

Linux Kernel >= 7.0.4

下载链接:

https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=3bfdc63936dd4773109b7b8c280c0f3b5ae7d349/


3.2 暂时步伐


暂无 。


3.3 通用建议


按期更新系统补丁 ,镌汰系统误差 ,提升服务器的清静性 。

增强系统和网络的会见控制 ,修改防火墙战略 ,关闭非须要的应用端口或服务 ,镌汰将危险服务(如SSH、RDP等)袒露到公网 ,镌汰攻击面 。

使用企业级清静产品 ,提升企业的网络清静性能 。

增强系统用户和权限管理 ,启用多因素认证机制和最小权限原则 ,用户和软件权限应坚持在最低限度 。

启用强密码战略并设置为按期修改 。


3.4 参考链接


https://nvd.nist.gov/vuln/detail/CVE-2026-43499/

https://nebusec.ai/research/ionstack-part-2/