CVE-2026-64322 High CVSS 7.8/10

đźź  CVE-2026-64322: High Schwachstelle

CVE-2026-64322
7.8/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2026-64322 ist eine High-Severity-Schwachstelle im Linux-Kernel, die in der UDF-Dateisystem-Implementierung existiert. Die Vulnerabilität ermöglicht Out-of-Bounds-Lese- und Schreibzugriffe durch fehlerhafte Validierung der Sparing-Table-Länge. Ein lokaler Angreifer kann diese Schwachstelle durch ein manipuliertes UDF-Image ausnutzen.

Betroffene Systeme

Folgende Komponenten sind betroffen:

  • Linux-Kernel mit UDF-Dateisystem-Support
  • Systeme mit aktiviertem UDF-Modul
  • Alle Linux-Distributionen, die den vulnerablen Kernel verwenden

Angriffsvektor: Lokal (Dateisystem-Mount erforderlich)

Technische Details

Die Funktion udf_load_sparable_map() validiert die reallocationTableLen fälschlicherweise als Byte-Anzahl statt als Entry-Count. Die Validierungslogik prüft:

sizeof(*st) + le16_to_cpu(st->reallocationTableLen) > sb->s_blocksize

Jedoch wird die Tabelle in den Funktionen udf_get_pblock_spar15() und udf_relocate_blocks() als Array von 8-Byte-Strukturen iteriert:

for (i = 0; i < le16_to_cpu(st->reallocationTableLen); i++)

Dies führt zu einem Faktor-8-Überschuss beim tatsächlichen Speicherzugriff. Ein manipuliertes UDF-Image mit erhöhtem reallocationTableLen kann somit:

  • Out-of-Bounds-Lesezugriffe in udf_get_pblock_spar15() verursachen
  • Out-of-Bounds-Schreibzugriffe durch memmove() in udf_relocate_blocks() auslösen
  • CRC-Berechnungen ĂĽber Blockgrenzen hinaus durchfĂĽhren

Empfohlene Massnahmen

  • Kernel-Update: Auf eine gepatchte Kernel-Version aktualisieren, sobald verfĂĽgbar
  • Temporäre Mitigation: UDF-Modul deaktivieren, falls nicht benötigt
  • Dateisystem-Kontrolle: Nur vertrauenswĂĽrdige UDF-Images mounten
  • Zugriffskontrolle: Lokale Dateisystem-Mount-Berechtigungen einschränken

Bewertung

CVSS-Score: 7.8 (High)

Die Schwachstelle ermöglicht Kernel-Memory-Corruption, potenziell führend zu Denial-of-Service oder Privilege-Escalation. Die Ausnutzung erfordert lokalen Zugriff und die Fähigkeit, manipulierte UDF-Images zu erstellen oder mounten zu können.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-64322-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.07.2026
Alle CVEs ansehen