„`html
Zusammenfassung
CVE-2026-53384 ist eine kritische Sicherheitslücke im Linux-Kernel, die den 8250-Serienport-Treiber (dw8250) betrifft. Die Vulnerabilität führt zu einer Use-After-Free-Schwachstelle durch fehlerhafte Ressourcenfreigabe bei fehlgeschlagener Clock-Notifier-Registrierung während der Probe-Phase des Gerätetreibers.
Betroffene Systeme
Die Schwachstelle betrifft Systeme, die folgende Komponenten nutzen:
- Linux-Kernel mit 8250_dw Serienport-Treiber
- Systeme mit DW UART (DesignWare Universal Asynchronous Receiver/Transmitter)
- Embedded-Systeme und IoT-Geräte mit seriellen DW-Port-Implementierungen
- Server und Workstations mit entsprechenden Serienport-Konfigurationen
Technische Details
Die Vulnerabilität tritt in der Funktion dw8250_probe() auf. Der Ablauf ist wie folgt:
- Der Treiber registriert einen 8250-Port via
serial8250_register_8250_port() - AnschlieĂźend wird ein Clock-Notifier via
clk_notifier_register()registriert - Falls
clk_notifier_register()fehlschlägt, kehrtprobe()mit Fehlerwert zurück - Der registrierte 8250-Port wird jedoch nicht bereinigt
- Die entsprechende Aufräumfunktion
serial8250_unregister_port()indw8250_remove()wird nicht aufgerufen
Dies fĂĽhrt zu einer Use-After-Free-Situation: Der Port-Slot bleibt belegt und referenziert freigegebene devm-allocierte Treiberdaten. Jeder Zugriff auf diesen Port vor einem Rebind oder Neustart stellt ein kritisches Sicherheitsrisiko dar.
Empfohlene Massnahmen
- Linux-Kernel auf eine gepatchte Version aktualisieren, sobald verfĂĽgbar
- System-Neustart durchfĂĽhren, um den fehlerhaften Port-State zu bereinigen
- Monitoring fĂĽr abnormale Serienport-Fehlermeldungen implementieren
- Netzwerkzugriff auf betroffene Systeme einschränken
Bewertung
CVSS-Score: 9.8 (Critical)
Die hohe Bewertung ist gerechtfertigt durch den Netzwerk-Angriffsvektor, die potenzielle Ausbeutbarkeit für Denial-of-Service und die Möglichkeit von Speichersicherheitsverletzungen. Die Lücke ermöglicht Privilege-Escalation und Systeminstabilität.
„`