大数跨境

紧急安全更新丨重要漏洞CVE-2026-43499,请尽快修复

紧急安全更新丨重要漏洞CVE-2026-43499,请尽快修复 统信软件
2026-07-21
6
导读:高危漏洞,快速修复

近期,统信安全应急响应中心(USRC)监控到Linux内核存在一个高危本地提权漏洞,漏洞代号为“GhostLock”。

鉴于其严重性和广泛影响,统信软件建议广大客户根据 USRC 提供的漏洞修复解决方案进行防护,以确保桌面、服务器操作系统安全。

漏洞简介

漏洞编号:CVE-2026-43499(GhostLock)

漏洞描述:Linux 内核rtmutex/futex PI 路径存在本地权限提升漏洞。在 FUTEX_CMP_REQUEUE_PI 路径中,rt_mutex_start_proxy_lock() 将 remove_waiter() 复用于代理锁回滚场景,但 remove_waiter() 错误地操作 current 而非 waiter->task,导致waiter任务的 pi_blocked_on 状态未被清除,留下指向已释放内核栈帧的悬空指针,造成 Use-After-Free 漏洞。具备本地普通权限的攻击者可能利用该缺陷提升至 root 权限或导致系统崩溃。

漏洞等级:高危(CVSS 7.8)

利用条件内核启用 CONFIG_FUTEX_PI(绝大多数发行版默认开启),无需特殊 capability 或用户命名空间。

受影响版本范围:

漏洞修复方案

统信 UOS 已完成漏洞补丁修复与适配验证工作,建议通过系统更新或 USRC 安全公告页面获取对应系统版本的安全内核补丁,并升级至安全版本以修复漏洞。

安全公告地址:https://src.uniontech.com/,补丁发布后可根据漏洞编号 CVE-2026-43499 搜索漏洞信息,选择对应操作系统版本、系统子版本和系统架构下载并安装补丁包。

◉ 外网在线升级修复步骤

1. 统信 UOS 桌面版

  • 控制中心--更新--更新设置--打开系统更新、安全更新

图片
  • 点击“检查更新”--“全部下载”

图片
  • 点击“立即安装”

图片
图片
  • 安装完毕点击“立即重启”

图片

2. 统信 UOS 服务器版

服务器 D 版

执行以下命令更新内核及相关组件:
AMD64:
sudo apt update && sudo apt install linux-image-4.19.0-server-amd64 linux-headers-4.19.0-server-amd64

ARM64:

sudo apt update && sudo apt install linux-image-4.19.0-arm64-server linux-headers-4.19.0-arm64-server

更新完成后请执行 sudo reboot 重启系统。

其他服务器版本

通过 yum 升级至安全内核版本

sudo yum update-minimal --cve CVE-2026-43499

或直接升级内核包:

sudo yum update kernel

更新完成后请执行 sudo reboot 重启系统。

◉  内网离线补丁修复步骤

离线补丁下载地址:

https://src.uniontech.com/

根据漏洞编号 CVE-2026-43499 搜索漏洞信息,选择对应的操作系统版本,点击“详情”选择对应的“系统版本”和“系统架构”,下载并安装补丁包。

图片

1. 桌面专业版离线补丁安装

在 USRC 下载对应架构的离线补丁升级工具。

图片

双击离线补丁升级工具安装包,需要添加执行权限,点击“运行”。

再次双击离线补丁升级工具安装包,需要输入用户密码,点击“确定”

勾选“我已阅读并知晓”,点击“开始升级”升级后会自动重启系统,勾选“我已知晓并确认继续升级”,然后点击“继续升级”。

图片

💡注意:

升级过程中,会先备份系统,请勿强制关机或断电,否则可能会导致系统损坏。

图片

2. 服务器版离线补丁安装

将下载的内核补丁包放入空文件夹中,然后执行以下命令安装补丁。

服务器 D 版:

sudo dpkg -i *.deb

其他服务器版本:

sudo rpm -ivh --force --nodeps *.rpm

安装完成后,务必执行以下命令重启系统,使新内核生效:

sudo reboot

◉ 修复验证

执行 uname -a 命令查看当前系统内核版本,并与 USRC 公告中 CVE-2026-43499 对应系统版本的修复版本进行比对。若当前内核版本大于等于 USRC 上的修复版本,则漏洞已修复,否则漏洞未修复。

uname -a

该漏洞暂无临时缓解方案。请关注安全公告,并及时安装补丁。

图片

内容来源:安全技术部

编辑审校:公共事务部

图片
图片

【声明】内容源于网络
0
0
统信软件
统信软件官方公众号,为您提供最新产品信息与公司动态,敬请关注。
内容 838
粉丝 0
统信软件 统信软件官方公众号,为您提供最新产品信息与公司动态,敬请关注。
总阅读6.5k
粉丝0
内容838