CVE-2026-64319 Critical CVSS 9.1/10

🔴 CVE-2026-64319: Critical Schwachstelle

CVE-2026-64319
9.1/10
Critical
Nein
Various
Network

„`html




CVE-2026-64319 – NVMe-oF Authentication Heap-Overflow

Zusammenfassung

Eine kritische Out-of-Bounds-Lesevulnerabilität wurde im Linux-Kernel-Subsystem nvmet-auth identifiziert. Die Schwachstelle ermöglicht es Angreifern, über manipulierte NVMe-oF DHCHAP_REPLY-Nachrichten auf Heap-Speicher jenseits der allocierten Buffer-Grenzen zuzugreifen. Die Vulnerabilität ist vor der Authentifizierung ausnutzbar und erreicht einen CVSS-Wert von 9.1 (Critical).

Betroffene Systeme

Alle Linux-Kernel-Versionen mit aktiviertem NVMe-over-Fabrics (NVMe-oF) Authentication-Support sind betroffen. Besonders kritisch ist die Situation bei Systemen mit DH-basierter DHCHAP-Authentifizierung als NVMe-Targets konfiguriert.

Technische Details

Die Funktion nvmet_auth_reply() validiert nicht ausreichend die Grenzen des Payloads gegen die Transfer-Länge (tl). Ein böswilliger Initiator kann eine DHCHAP_REPLY-Nachricht mit kleiner Transfer-Länge, aber großen attacker-kontrollierten Werten für Hash-Länge (hl) und DH-Wert-Länge (dhvlen) konstruieren.

Dies führt zu Out-of-Bounds-Heap-Lesezugriffen bei der Verarbeitung des DH-Public-Keys (rval + 2*hl) und dem memcmp-Vergleich der Host-Response. Der ungültige Pointer wird direkt an sg_init_one() und crypto_kpp_compute_shared_secret() übergeben, wodurch bis zu 526 Bytes über die Buffer-Grenzen hinaus gelesen werden können.

Empfohlene Massnahmen

  • Sofortige Patches einspielen: Linux-Kernel-Updates mit implementierter Bounds-Validation installieren
  • Netzwerk-Segmentierung: NVMe-oF-Traffic auf vertrauenswürdige Netzwerk-Segmente beschränken
  • DHCHAP deaktivieren: Wenn nicht erforderlich, DH-Authentication-Methoden vorübergehend deaktivieren
  • Monitoring: Kernel-Panic-Logs und unerwartete Authentifizierungsfehler überwachen
  • Firmware-Updates: Entsprechende BIOS/BMC-Updates für NVMe-Hardware einspielen

Bewertung

CVSS Score: 9.1 (Critical)
Angriffsvektor: Network (Pre-Authentication)
Komplexität: Niedrig – Exploitation erfordert nur manipulierte Netzwerk-Pakete
Impact: Informationsdisklosure durch Memory-Leak mit potenziellem DoS-Risiko



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-64319-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.07.2026
Alle CVEs ansehen