„`html
Zusammenfassung
CVE-2026-64300 ist eine High-Severity-Schwachstelle im Linux-Kernel, die eine Use-After-Free (UAF) Schwachstelle in der perf/aux-Komponente darstellt. Die Vulnerability ermöglicht es, durch Race-Conditions bei gemeinsam genutzten Ring-Buffer-Strukturen auf freigegebene Speicherbereiche zuzugreifen. Das CVSS-Rating von 7.8 unterstreicht die erhebliche Sicherheitsrelevanz.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Linux-Kernel-Versionen. Besonders gefährdet sind Systeme, auf denen mehrere Benutzer oder Prozesse Performance-Monitoring-Events (perf) nutzen und Ring-Buffer-Strukturen mittels PERF_EVENT_IOC_SET_OUTPUT teilen können. Dies umfasst typischerweise Multi-User-Systeme und Container-Umgebungen.
Technische Details
Das Problem liegt in der Funktion map_range() der perf/aux-Komponente. Diese Funktion liest die Felder rb->aux_pages[], rb->aux_nr_pages und rb->aux_pgoff ausschließlich unter dem event->mmap_mutex. Jedoch sind diese Felder durch rb->aux_mutex serialisiert.
Wenn zwei Events einen Ring-Buffer (rb) über PERF_EVENT_IOC_SET_OUTPUT teilen, kann eine Race-Condition zwischen rb_alloc_aux() und map_range() entstehen: rb_alloc_aux() allokiert und initialisiert Seiten, während map_range() diese bereits als VM_PFNMAP mappt. Dazwischen können die Seiten freigegeben werden. Da VM_PFNMAP-Seiten keine Referenzzähler-Schutzung haben, behält der Mapping-Prozess eine Referenz zu einem freigegebenen physikalischen Frame.
Empfohlene Massnahmen
Unmittelbare Maßnahmen:
- Linux-Kernel-Update auf eine patched Version durchführen, sobald verfügbar
- Zugriff auf perf-Subsystem einschränken (CAP_PERFMON-Capabilities kontrollieren)
- Seccomp- oder AppArmor-Profile zur Limitation von perf-Systemaufrufen implementieren
Bewertung
Schweregrad: Hoch (CVSS 7.8)
Angriffsvektor: Lokal – erfordert Kernel-Zugriff und Race-Condition-Exploitation
Auswirkung: Speichersicherheitsverletzung mit möglichem Kernel-Crash oder Privilege-Escalation
Die Schwachstelle ist ernst zu nehmen und erfordert baldige Patching-Maßnahmen, insbesondere in Multi-Tenant-Umgebungen.
„`