„`html
CVE-2026-63830: Kritische Linux Kernel Schwachstelle in sk_msg
Zusammenfassung
Eine kritische Schwachstelle (CVSS 9.4) im Linux Kernel wurde identifiziert, die die Verwaltung von Scatterlist-Bitmaps in der sk_msg-Infrastruktur betrifft. Die Vulnerability ermöglicht es, dass externe Speicherseiten (z.B. aus File-Page-Caches) als beschreibbar über BPF-Kontexte exponiert werden, wodurch eBPF-Programme Daten in Seiten des Betriebssystems modifizieren können.
Betroffene Systeme
- Linux Kernel (alle betroffenen Versionen)
- Systeme mit aktivierter eBPF und SK_MSG Verdicten
- Kernel-Versionen ohne entsprechenden Patch
Technische Details
Die Schwachstelle liegt in der Desynchronisation des sg.copy-Bitmaps von sg.data[]-Einträgen. Das Bit zeigt an, ob Scatterlist-Einträge durch den sk_msg geschützt sind oder externe Seiten referenzieren.
Betroffene Transformationspfade:
- BPF Pull/Push/Pop Helper-Funktionen
sk_msg_shift_left/right()Operationensk_msg_xfer()Transferstls_split_open_record()Aufspaltungen
Ein Angreifer kann diese Desynchronisation ausnutzen, um externe Speicherseiten mit gelöschtem Copy-Bit an neue Positionen zu verschieben. Dies exponiert sie der SK_MSG Verdict-Verarbeitung, wo eBPF-Programmen Schreibzugriff auf ursprüngliche Page-Cache-Seiten gewährt wird.
Empfohlene Massnahmen
- Sofortige Aktion: Kernel-Update auf patched Version durchführen
- Überprüfung von SK_MSG Verdict-Implementierungen und eBPF-Programmen
- Einschränkung von eBPF-Fähigkeiten auf vertrauenswürdige Prozesse (CAP_BPF)
- SELinux/AppArmor Policies für Kernel-Modul-Kontrolle verstärken
Bewertung
Schweregrad: Critical (CVSS 9.4 – Netzwerk-basiert, keine Authentifizierung erforderlich)
Risiko: Sehr hoch – Ermöglicht Kernel-Speicher-Korruption und Privilege Escalation
Status: Patch verfügbar – Umgehungsmassnahmen begrenzt
„`