„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-64259 betrifft den Linux-Kernel und liegt in der FUSE-uring-Implementierung vor. Die Schwachstelle ermöglicht es bösartiger Userspace-Software, Use-After-Free-Bedingungen auszulösen, indem sie manipulierte Commit-SQEs mit ungültigen Request-IDs sendet. Dies könnte zu Kernel-Crashes oder potenzieller Codeausführung führen.
Betroffene Systeme
Die Sicherheitslücke betrifft verschiedene Linux-Distributionen und Systeme, die eine anfällige Version des Linux-Kernels mit aktivierter FUSE-uring-Unterstützung verwenden. Besonders gefährdet sind Systeme mit lokalen Benutzern, die direkten Zugriff auf io_uring-Schnittstellen haben.
Technische Details
Die Vulnerability existiert in der Fehlerbehandlung der Funktion fuse_uring_commit_fetch(). Das Kernproblem: Böswillige Userspace-Anwendungen können Commit-SQE-Requests mit ungültigen Request-UIDs einreichen, obwohl die entsprechenden Requests nie an den FUSE-Server gesendet wurden (io_uring_cmd_done() nicht aufgerufen).
Wenn fuse_uring_commit_fetch() einen falschen State erkannte, konnte dies zu Race-Bedingungen mit Memcpy-Operationen in fuse_uring_send_in_task() führen und somit einen Use-After-Free-Fehler auslösen. Der Request-Pointer war bereits aus Strukturen entfernt worden, während noch auf ihn zugegriffen wurde.
Die Lösung verschiebt den Aufruf von fuse_uring_add_to_pq() nach alle Memcpy- und Vorbereitungsoperationen – direkt vor der Completion des io_uring-Requests. Dies stellt sicher, dass bösartige Userspace-Prozesse den Request erst nach vollständiger Initialisierung lokalisieren können.
Empfohlene Massnahmen
- Linux-Kernel auf eine patched Version aktualisieren
- FUSE-uring deaktivieren, falls nicht benötigt
- Zugriff auf io_uring-Schnittstellen beschränken
- Security-Updates von Distributionen zeitnah einspielen
Bewertung
CVSS Score: 7.8 (High)
Die Schwachstelle ermöglicht lokale Denial-of-Service-Angriffe und potenziell Privilege-Escalation. Ein Patch ist verfügbar; zum Zeitpunkt der Analyse waren offizielle Backports für ältere Kernel-Versionen noch nicht veröffentlicht.
„`