天下漏洞,尽知其名
HIGH

CVE-2026-43499 POCO M7 5G 内核 futex-PI 释放后重用提权漏洞

影响本地攻击者可提权至 root 权限

AI 研判

CVE-2026-43499 是 Linux 内核 futex 优先级继承(futex-PI)机制中的释放后使用(UAF)漏洞。公开的 GhostLock 利用代码针对 POCO M7 5G 设备、内核版本 5.10.226,可实现本地权限提升(LPE)。

影响范围

Linux Kernel

受影响范围为存在该 futex-PI UAF 缺陷的 Linux 内核版本;公开信息仅明确提及 POCO M7 5G 上的内核 5.10.226,其他版本范围暂无公开信息。

漏洞详情

漏洞位于内核 futex 优先级继承代码路径,因对象释放后仍被引用(UAF)导致内存破坏。攻击者通过精心构造的 futex-PI 操作触发该缺陷,进而劫持内核执行流完成提权。公开的 GhostLock 利用程序即针对该路径实现本地提权。

利用条件与风险

利用需本地代码执行权限,属于本地提权(LPE),无法远程触发;成功利用后可获得内核/root 权限,实战风险较高。

修复建议

建议升级到包含该漏洞修复的 Linux 内核版本;具体补丁版本与临时缓解措施暂无公开信息,可关注内核官方公告与设备厂商安全更新。

原始情报

GhostLock futex-PI UAF LPE exploit for POCO M7 5G – kernel 5.10.226