„`html
Zusammenfassung
CVE-2026-64556 ist eine Schwachstelle im Linux-Kernel mit dem CVSS-Score 7.8 (High). Die Vulnerabilität betrifft die Funktion perf_event_remove_on_exec() im Performance-Events-Subsystem. Sie kann zu einer Speicherbeschädigung im PMU-Kontext führen, wenn Ereignisgruppen während der Prozessbeendigung entfernt werden und dabei inkonsistente Zustände entstehen.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Linux-Kernel-Versionen mit aktivem perf-Subsystem. Systeme mit DEBUG_LIST-Konfiguration erkennen das Problem als List-Double-Add-Exception in der merge_sched_in()-Funktion. Der Angriffsvektor ist lokal, erfordert also direkten Zugriff auf das betroffene System.
Technische Details
Das Problem liegt in der fehlerhaften Behandlung von Ereignisgruppen bei der Ausführung von remove_on_exec. Wenn perf_event_remove_on_exec() ein Top-Level-Ereignis entfernt, das als Gruppenführer fungiert, werden die Gruppen-Beziehungen nicht korrekt aufgelöst.
Konkret tritt folgendes Szenario auf: Ein aktives Ereignis wird als Gruppenführer entfernt, während seine Geschwister-Ereignisse (Siblings) keine remove_on_exec-Flag besitzen. Diese Geschwister bleiben aktiv und an der Sibling-Liste des entfernten Führers angebunden, werden aber nicht mehr durch einen gültigen Gruppenführer in den PMU-Kontext-Aktivlisten repräsentiert.
Ein nachfolgendes Schließen des entfernten Führers mit DETACH_GROUP kann diese verwaisten Geschwister aus ihrem inkonsistenten Zustand befördern. Bei der nächsten Schedule-In-Operation werden aktive_list-Einträge erneut hinzugefügt, was zu einer Korruption der PMU-Kontext-Aktivliste führt.
Empfohlene Massnahmen
Der Patch behebt dies durch explizites Detaching von Gruppenbezügen während remove_on_exec. Dies erhält das bestehende Task-Exit- und Revoke-Verhalten, während überlebende Geschwister-Ereignisse vor dem Entfernen des Hauptereignisses aus dem Kontext entgroupt werden.
Sofortmassnahmen: Linux-Kernel aktualisieren sobald gepatchte Versionen verfĂĽgbar sind. Performance-Event-Nutzung in kritischen Umgebungen prĂĽfen.
Bewertung
Schweregrad: High (7.8) | Angriffsvektor: Lokal | Komplexität: Mittel
Die Schwachstelle ermöglicht lokale Privilege-Escalation und Denial-of-Service durch Kernel-Speicherbeschädigung.
„`