【误差通告】Linux Kernel rtmutex 外地权限提升误差(CVE-2026-43499)
宣布时间 2026-07-09一、误差概述

Linux Kernel是Linux操作系统的焦点组件,认真管理硬件资源、历程调理、内存管理、网络通讯以及系统挪用等焦点功效。作为众多Linux刊行版的基础内核组件,其稳固性和清静性直接影响服务器、云盘算平台、嵌入式装备及其他Linux系统情形的运行清静。
2026年7月8日,尊龙凯官网入口清静应急响应中心(VSRC)监测到Linux Kernel rtmutex外地权限提升误差。该误差保存于kernel/locking/rtmutex.c文件的remove_waiter()函数中,由于函数过失使用current取代现实期待使命waiter::task举行整理操作,导致使命结构中的内核指针未准确释放,攻击者可通过通俗线程系统挪用触发FUTEX PI机制异常路径,获得悬空内核指针并进一步实现内核恣意地址写入,最终提升至root权限。该误差影响规模广、保存时间凌驾15年。
二、影响规模
Linux Kernel 2.6.39 <= Linux Kernel < 6.1.175
Linux Kernel 6.2 <= Linux Kernel < 6.6.140
Linux Kernel 6.7 <= Linux Kernel < 6.12.86
Linux Kernel 6.13 <= Linux Kernel < 6.18.27
Linux Kernel 6.19 <= Linux Kernel < 7.0.4
三、清静步伐
3.1 升级版本
官方已宣布修复补丁,以修复该误差。
Linux Kernel >= 6.1.175
Linux Kernel >= 6.6.140
Linux Kernel >= 6.12.86
Linux Kernel >= 6.18.27
Linux Kernel >= 7.0.4
下载链接:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=3bfdc63936dd4773109b7b8c280c0f3b5ae7d349/
3.2 暂时步伐
暂无。
3.3 通用建议
按期更新系统补丁,镌汰系统误差,提升服务器的清静性。
增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。
使用企业级清静产品,提升企业的网络清静性能。
增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。
启用强密码战略并设置为按期修改。
3.4 参考链接
https://nvd.nist.gov/vuln/detail/CVE-2026-43499/
https://nebusec.ai/research/ionstack-part-2/



京公网安备11010802024551号