„`html
Zusammenfassung
CVE-2026-63797 ist eine High-Severity-Schwachstelle im Linux-Kernel, die eine Use-After-Free-Bedingung im rpmsg-Character-Device-Treiber betrifft. Die Vulnerabilität entsteht durch fehlerhafte Ressourcen-Verwaltung während des Probe-Error-Pfads und könnte zu Speicherzugriffsverletzungen führen. Der CVSS-Score von 8.4 unterstreicht die kritische Natur dieser Schwachstelle.
Betroffene Systeme
Die Vulnerabilität betrifft diverse Linux-Kernel-Versionen mit aktiviertem rpmsg-Chardev-Modul. Systeme, die auf den Remote Processor Messaging Framework (rpmsg) angewiesen sind, sind potenziell gefährdet. Dies umfasst insbesondere eingebettete Systeme und Multicore-Plattformen, die Inter-Prozess-Kommunikation über rpmsg nutzen.
Technische Details
Die Schwachstelle liegt in der Funktion rpmsg_chrdev_probe(). Der fehlerhafte Prozess verläuft wie folgt:
- Das neu allokierte
eptdev-Objekt wird voreilhaft im priv-Pointer des Default-Endpoints gespeichert - AnschlieĂźend wird
rpmsg_chrdev_eptdev_add()aufgerufen - Falls dieser Aufruf fehlschlägt, wird
eptdevfreigegeben - Der Default-Endpoint hält jedoch einen veralteten Pointer (Use-After-Free)
- Nachfolgende Callbacks können mit dem stalen Pointer arbeiten
Die Callbacks rpmsg_ept_cb() und rpmsg_ept_flow_cb() können während des kritischen Fensters angesteuert werden. Eine robuste Lösung erfordert die Verzögerung der priv-Pointer-Veröffentlichung bis zum erfolgreichen Abschluss von rpmsg_chrdev_eptdev_add().
Empfohlene Massnahmen
- Kernel-Update auf eine gepatchte Version durchfĂĽhren
- Modifikation der Probe-Funktion, um NULL-Pointer-Checks in den Callbacks zu implementieren
- Vermeidung der verfrĂĽhten priv-Pointer-Zuweisung
- Regelmäßige Überprüfung der Kernel-Security-Advisories
Bewertung
Mit einem CVSS-Score von 8.4 und lokalem Angriffsvektor stellt diese Vulnerabilität eine erhebliche Bedrohung dar. Privilegierte oder lokale Angreifer könnten Kernel-Panics auslösen oder Speichercorruption verursachen. Eine zeitnahe Patching ist dringend empfohlen.
„`