CVE-2026-63831 High CVSS 8.8/10

🟠 CVE-2026-63831: High Schwachstelle

CVE-2026-63831
8.8/10
High
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-63831 ist eine Sicherheitslücke im Linux-Kernel mit dem Schweregrad „High“ (CVSS 8.8), die die 802.15.4-Sicherheitsimplementierung (mac802154 llsec) betrifft. Die Schwachstelle ermöglicht Datenkorrumpierung und potenzielle Kernel-Crashes durch unsachgemäße In-Place-Kryptografieverarbeitung auf gemeinsam genutzten Socket-Puffern (SKBs).

Betroffene Systeme

Betroffene Systeme umfassen Linux-Kernel-Installationen mit aktivierter 802.15.4-Netzwerkunterstützung und Security-Features. Insbesondere betroffen sind die Funktionen:

  • llsec_do_encrypt_unauth()
  • llsec_do_encrypt_auth()
  • llsec_do_decrypt_unauth()
  • llsec_do_decrypt_auth()

Technische Details

Die Schwachstelle entsteht durch fehlende Puffer-Isolation vor In-Place-Kryptografieverarbeitung. Die betroffenen Funktionen nutzen sg_init_one() zur Erstellung von Scatterlisten, die direkt auf den SKB-Datenpuffer zeigen. Diese Scatterliste wird als Quelle und Ziel an die Crypto-API übergeben.

RX-Pfad: __ieee802154_rx_handle_packet() klont eingehende SKBs und übergibt sie an Subscriber. Klone teilen sich denselben Datenpuffer via Reference-Counting. In-Place-Modifikationen durch llsec_do_decrypt() korrumpieren Daten anderer Klone.

TX-Pfad: Ähnliche Datenteilung tritt auf, wenn skb_cloned() true zurückgibt.

Dies führt zu: Silent Data Corruption, Use-After-Free-Fehlern bei Page-Freigaben und Kernel-Crashes unter concurrent Traffic (KASAN/KMSAN-Reports: slab-use-after-free).

Empfohlene Massnahmen

Die Lösung erfordert Aufrufe von skb_cow_data() vor kryptografischen Operationen. Diese Funktion stellt sicher, dass der SKB-Datenpuffer nicht gemeinsam genutzt wird – entweder durch Kopieren in einen privaten Puffer oder durch Konsolidierung fragmentierter Daten.

Kernel-Maintainer sollten Patches mit skb_cow_data()-Aufrufen einspielen, analog zur Implementierung in ESP, MACsec, WireGuard und TIPC.

Bewertung

Schweregrad: High (CVSS 8.8) – Memory Corruption mit Kernel-Crash-Potential

Angriffsvektor: Adjacent Network – Erfordert lokale Netzwerkposition

Status: Patch ausstehend – Sofortige Kernel-Updates empfohlen bei 802.15.4-Nutzung

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-63831-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 21.07.2026
Alle CVEs ansehen