TencentOS 安全团队监测到 Linux 内核社区披露了一个 rtmutex 子系统中的本地提权漏洞(CVE-2026-43499,又名 GhostLock),该漏洞根因在于 remove_waiter() 函数在代理锁回滚时错误使用 current 而非 waiter->task,导致 pi_blocked_on 悬空指针引发 UAF,本地低权限用户可利用该漏洞获取 root 权限并实现容器逃逸,从而完全控制受影响系统。目前该漏洞 PoC 和 EXP 均已公开,影响 TencentOS Server 2.4、TencentOS Server 3 、TencentOS Server 4 产品。监测到漏洞情报后,安全团队第一时间对漏洞进行分析和修复,目前,TencentOS 团队已完成 rtmutex 本地提权漏洞的修复。
注意:
若您已使用 TencentOS Server,建议您及时开展风险自查,如受影响,请及时根据 TencentOS Server 提供的方案进行防护,以确保您的系统安全。
1. 漏洞概述
rtmutex 是 Linux 内核中实现实时互斥锁的子系统。该漏洞位于 kernel/locking/rtmutex.c 文件的 remove_waiter() 函数中。在 Futex PI(优先级继承)锁回滚场景下,remove_waiter() 函数错误地使用了 current(当前执行任务的 task_struct 指针)代替实际的等待任务 waiter->task 进行红黑树节点清理操作,导致任务结构中的内核指针未正确释放,进而引发 Use-After-Free(UAF)漏洞。
警告:
目前该漏洞的漏洞细节、POC 已公开,需要您尽快进行修复,以免出现安全事件。
2. 受影响 TencentOS Server 版本
TencentOS Server 4
TencentOS Server 3.3(TK4)
TencentOS Server 3.1(TK4)
TencentOS Server 2.4(TK4)
3. 漏洞修复方案
TencentOS Server 已完成该漏洞修复。建议受影响用户通过官方软件源更新至对应内核修复版本,并在业务变更窗口重启系统,使修复后的内核生效。
系统版本 | 修复后内核版本 |
TencentOS Server 2.4(TK4) | 5.4.119-19.0009.67.1.tl2 |
TencentOS Server 3.1(TK4) | 5.4.119-19.0009.67.1.tl3 |
TencentOS Server 3.3(TK4) | 5.4.241-24.0017.41.3.tl3 |
TencentOS Server 4 | 6.6.117-45.11.4.tl4 |
各系统版本的修复命令如下:
#TencentOS Server 2.4(TK4)yum install kernel-5.4.119-19.0009.67.1.tl2 -y#TencentOS Server 3.1(TK4)dnf install kernel-5.4.119-19.0009.67.1.tl3 -y#TencentOS Server 3.3(TK4)dnf install kernel-5.4.241-24.0017.41.3.tl3 -y#TencentOS Server 4dnf install kernel-6.6.117-45.11.4.tl4 -y
注意:
完成内核更新后,请在业务变更窗口完成系统重启。
重启后,执行以下命令确认当前运行内核已切换至修复版本:
uname -r
确认输出内核版本不低于对应 TencentOS Server 修复版本后,可视为内核侧修复已生效。
说明:
执行完
uname -r 后,部分版本显示不包含tl3等后缀,比对版本的数字编号即可。