GhostLock:Linux カーネルに15年間存在したスタックUAF、全ディストリビューションに影響
GhostLock, a stack-UAF that has existed in ALL Linux distributions for 15 years

Nebusec の研究者が、Linux カーネルに15年間存在した脆弱性 GhostLock(CVE-2026-43499)を発見しました。この脆弱性は、すべての主要な Linux ディストリビューションに影響し、特別なカーネル設定や権限なしでトリガーできます。研究者は、この脆弱性を97%の安定性で権限昇格とコンテナエスケープに悪用し、Google から $92,337 の報奨金を獲得しました。この記事では、rtmutex のリワークで導入された根本原因、3つのスレッドと3つの futex ワードを使ったトリガー方法、そしてスタック UAF を悪用してカーネルスタック上の偽の `rt_mutex_waiter` を鍛造する技術的な詳細を解説します。
この脆弱性は、他の多くのライフサイクルバグと同じ形をしています。つまり、元々想定されていなかった呼び出し元によって再利用された関数が原因です。