„`html
Zusammenfassung
CVE-2026-80600 ist eine kritische Use-After-Free-Schwachstelle im Linux-Kernel-Modul batman-adv (Better Approach To Mobile Ad-hoc Networking). Die Vulnerabilität betrifft die DAT-Komponente (Distributed ARP Table) und wird durch unsachgemäße Speicherverwaltung nach Puffer-Reallokation verursacht. Mit einem CVSS-Score von 9.8 handelt es sich um eine kritische Sicherheitslücke mit hohem Exploitationspotential.
Betroffene Systeme
Betroffen sind Linux-Systeme mit aktiviertem batman-adv-Modul, insbesondere:
- Linux Kernel-Versionen mit batman-adv-Implementierung
- Mesh-Netzwerk-Infrastrukturen (Community Networks, WLAN-Mesh)
- IoT-Geräte mit batman-adv-Support
- Mobile Ad-hoc Networks (MANETs)
Technische Details
Die Vulnerabilität tritt in der Funktion batadv_get_vid() auf. Diese ruft pskb_may_pull() auf, um Speicherplatz im Socket-Buffer (skb) zu reservieren. Wenn der Puffer reallokiert wird, zeigen Pointer auf die alte Speicheradresse – insbesondere der ARP-Hardware-Quell-Pointer – auf ungültige Speicherbereiche.
Die fehlerhafte Sequenz:
- Pointer auf ARP-Hardware-Quelle wird vor dem
pskb_may_pull()-Aufruf gespeichert pskb_may_pull()reallokaziert den Puffer- Der gespeicherte Pointer verweist auf freigegebenen Speicher (Use-After-Free)
- Nachfolgende Speicherzugriffe führen zu Korruption oder Code-Execution
Das Angriffsvektor ist netzwerkbasiert (CVSS Vector: AV:N), ermöglicht Denial-of-Service oder Remote Code Execution durch speziell manipulierte Netzwerk-Pakete.
Empfohlene Massnahmen
- Sofortmassnahme: Deaktivieren Sie batman-adv, falls nicht erforderlich
- Patch-Management: Kernel-Update auf gepatchte Version durchführen
- Workaround: Netzwerk-Segmentierung und Firewall-Regeln zur Beschränkung Mesh-Verkehr
- Monitoring: Überwachen Sie Kernel-Logs auf Speicherfehler
Bewertung
CVSS 9.8 (Critical): Maximales Angriffsrisiko. Korrekte Maßnahmen sind dringend erforderlich. Die Kombination aus Netzwerkerreichbarkeit und fehlender Authentifizierung macht diese Lücke zu einer kritischen Sicherheitsbedrohung für betroffene Systeme.
„`