„`html
Zusammenfassung
CVE-2026-53996 ist eine High-Severity Schwachstelle (CVSS 7.0) im NetBSD hdaudio(4)-Treiber. Die Vulnerabilität ermöglicht unprivilegierten lokalen Angreifern, einen Use-After-Free-Fehler auszulösen, der zu Denial of Service, Kernel Panic oder lokaler Privilegieeskalation führen kann.
Betroffene Systeme
Betroffene Systeme sind NetBSD-Installationen mit aktivem hdaudio(4)-Treiber in der Datei sys/dev/hdaudio/hdaudio.c. Die Schwachstelle betrifft /dev/hdaudioN-Geräteknoten ohne eingeschränkten Zugriff.
Technische Details
Angriffsvektoren: Die Schwachstelle entsteht durch fehlende Access-Control-Checks beim Aufruf des HDAUDIO_FGRP_SETCONFIG ioctl-Befehls. Unprivilegierte lokale Benutzer können diese ioctl ohne Authentifizierung aufrufen.
Exploit-Mechanik: Der Angreifer nutzt eine Race Condition in der hdafg_detach()-Funktion aus. Durch wiederholte HDAUDIO_FGRP_SETCONFIG-Aufrufe aus Thread A wird die Gerätefreigabe eingeleitet, während Thread B gleichzeitig DMA und IRQs aktiv hält. Dies erzeugt einen kritischen Zeitfenster zwischen stream_stop() und stream_disestablish(), in dem eine latched DMA-Interrupt einen bereits freigegebenen Callback-Pointer dereferenziert.
Auswirkungen: Der Use-After-Free führt zu unkontrolliertem Speicherzugriff im Kernel-Kontext. Potenzielle Folgen sind Audio-Subsystem-DoS, Kernel Panic oder in kritischen Szenarien lokale Kernel Privilege Escalation.
Empfohlene Massnahmen
- Sofortige Überprüfung von /dev/hdaudioN-Gerätepermissionen auf betroffenen Systemen
- Restriktivere Zugriffskontrolle implementieren (Permissions auf 0600 setzen)
- Kernel-Updates zeitnah einspielen, sobald Patches verfügbar sind
- Unprivilegierte Benutzer bei kritischen Systemen einschränken
- Audio-Hardware-Nutzung für Low-Privilege-Accounts deaktivieren, falls nicht erforderlich
Bewertung
Mit CVSS 7.0 und fehlender Patch-Verfügbarkeit erfordert diese Schwachstelle dringende Aufmerksamkeit. Die Kombinierbarkeit mit lokalen Zugangsrechten und das Privileg-Eskalationspotenzial machen sie zu einer ernst zu nehmenden Bedrohung für Multi-User-Systeme und Container-Umgebungen.
„`