„`html
Zusammenfassung
CVE-2026-63831 ist eine Sicherheitslücke im Linux-Kernel mit dem Schweregrad „High“ (CVSS 8.8), die die 802.15.4-Sicherheitsimplementierung (mac802154 llsec) betrifft. Die Schwachstelle ermöglicht Datenkorrumpierung und potenzielle Kernel-Crashes durch unsachgemäße In-Place-Kryptografieverarbeitung auf gemeinsam genutzten Socket-Puffern (SKBs).
Betroffene Systeme
Betroffene Systeme umfassen Linux-Kernel-Installationen mit aktivierter 802.15.4-Netzwerkunterstützung und Security-Features. Insbesondere betroffen sind die Funktionen:
- llsec_do_encrypt_unauth()
- llsec_do_encrypt_auth()
- llsec_do_decrypt_unauth()
- llsec_do_decrypt_auth()
Technische Details
Die Schwachstelle entsteht durch fehlende Puffer-Isolation vor In-Place-Kryptografieverarbeitung. Die betroffenen Funktionen nutzen sg_init_one() zur Erstellung von Scatterlisten, die direkt auf den SKB-Datenpuffer zeigen. Diese Scatterliste wird als Quelle und Ziel an die Crypto-API übergeben.
RX-Pfad: __ieee802154_rx_handle_packet() klont eingehende SKBs und übergibt sie an Subscriber. Klone teilen sich denselben Datenpuffer via Reference-Counting. In-Place-Modifikationen durch llsec_do_decrypt() korrumpieren Daten anderer Klone.
TX-Pfad: Ähnliche Datenteilung tritt auf, wenn skb_cloned() true zurückgibt.
Dies führt zu: Silent Data Corruption, Use-After-Free-Fehlern bei Page-Freigaben und Kernel-Crashes unter concurrent Traffic (KASAN/KMSAN-Reports: slab-use-after-free).
Empfohlene Massnahmen
Die Lösung erfordert Aufrufe von skb_cow_data() vor kryptografischen Operationen. Diese Funktion stellt sicher, dass der SKB-Datenpuffer nicht gemeinsam genutzt wird – entweder durch Kopieren in einen privaten Puffer oder durch Konsolidierung fragmentierter Daten.
Kernel-Maintainer sollten Patches mit skb_cow_data()-Aufrufen einspielen, analog zur Implementierung in ESP, MACsec, WireGuard und TIPC.
Bewertung
Schweregrad: High (CVSS 8.8) – Memory Corruption mit Kernel-Crash-Potential
Angriffsvektor: Adjacent Network – Erfordert lokale Netzwerkposition
Status: Patch ausstehend – Sofortige Kernel-Updates empfohlen bei 802.15.4-Nutzung
„`