„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-63805 betrifft den Linux-Kernel und wird als High-Risk-Vulnerability mit einem CVSS-Score von 7.8 klassifiziert. Das Sicherheitsproblem liegt in der NX-Crypto-Implementierung des Kernels, genauer in der Funktion nx_crypto_ctx_exit. Eine fehlerhafte Typkonvertierung führt zu einem Kernel-Oops (Systemabsturz) beim Zugriff auf ungültige Speicherbereiche.
Betroffene Systeme
Diese Vulnerability betrifft verschiedene Linux-Distributionen, die die betroffene Version des Linux-Kernels mit aktiviertem NX-Crypto-Modul verwenden. Besonders betroffen sind Systeme, die AF_ALG (Address Family Algorithm) Socket-Operationen unterstützen, da diese die fehlerhafte Code-Pfad auslösen können.
Technische Details
Das Problem liegt in der Funktion nx_crypto_ctx_shash_exit, die nx_crypto_ctx_exit mit einem falschen Argument-Typ aufruft. Die Funktion crypto_shash_ctx() gibt einen Pointer vom Typ nx_crypto_ctx* zurück, nicht crypto_tfm* wie erwartet. Dadurch entstehen ungültige Speicherzugriffe beim Destruktor-Aufruf.
Der Stack-Trace zeigt, dass der Crash durch die Socket-Freigabe (af_alg_release) ausgelöst wird, wenn Anwendungen wie hardlink(1) AF_ALG-Socket verwenden. Ein ähnliches Problem existiert auch in nx_crypto_ctx_skcipher_exit, wurde bisher aber nicht durch praktische Exploits ausgelöst.
Die fehlerhafte Code-Sequenz führt zu einem Kernel-Panic mit folgender Fehlermeldung: „Unable to handle kernel data access at 0xc0403effffffffc8“.
Empfohlene Massnahmen
1. Kernel-Update: Aktualisieren Sie sofort auf eine gepatchte Kernel-Version (7.2+).
2. Workaround: Deaktivieren Sie das NX-Crypto-Modul, falls nicht erforderlich.
3. Monitoring: Überwachen Sie Systemlogs auf Kernel-Oops-Meldungen.
4. Begrenzen Sie AF_ALG Socket-Zugriff für untrusted User.
Bewertung
Die Vulnerability stellt ein ernstes lokales Denial-of-Service-Risiko dar. Ein lokaler Attacker kann durch gezielten AF_ALG-Socket-Einsatz den Kernel zum Absturz bringen. Das High-Risk-Rating ist berechtigt. Ein Patch ist verfügbar und sollte zeitnah eingespielt werden.
„`