„`html
Zusammenfassung
CVE-2026-64557 ist eine High-Severity-Schwachstelle im Linux-Kernel, die eine Use-After-Free-Vulnerabilität in der Bluetooth L2CAP-Implementierung betrifft. Die Schwachstelle existiert in der Funktion l2cap_sock_new_connection_cb() und ermöglicht es, auf bereits freigegebene Speicherbereiche zuzugreifen. Mit einem CVSS-Score von 8.8 stellt diese Vulnerabilität eine erhebliche Sicherheitsbedrohung dar.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Linux-Distributionen und Systeme, auf denen der betroffene Linux-Kernel-Code verwendet wird. Besonders gefährdet sind Systeme mit aktivierter Bluetooth-Funktionalität und L2CAP-Protokollunterstützung. Systeme im selben Netzwerk (Adjacent Network) können das Angriffsziel erreichen.
Technische Details
Der Fehler tritt auf, wenn l2cap_sock_new_connection_cb() einen Kanal-Zeiger (l2cap_pi(sk)->chan) nach dem Freigeben der Parent-Lock (release_sock(parent)) dereferenziert. Das neu erstellte Child-Socket wird ĂĽber die Accept-Queue erreichbar, wodurch ein anderer Prozess das Socket akzeptieren und freigeben kann, bevor der Callback auf den bereits freigegebenen Speicher zugreift.
Die Lösung besteht darin, die Lebenszyklusverwaltung des Child-Kanals vom Callback auf den Kernel-Core zu verlagern. Der überarbeitete new_connection()-Operator erhält einen vorallokierten new_chan und gibt einen Fehlercode statt eines Kanals zurück. l2cap_new_connection() allokiert den Child-Kanal und verlinkt ihn via __l2cap_chan_add() in die Connection-Liste, bevor der Callback aufgerufen wird. Dies verhindert, dass das Socket nach release_sock(parent) freigegeben wird.
Zusätzlich wurde die Kanal-Konfiguration aus l2cap_sock_init() und verschiedenen Callbacks in die neue Funktion l2cap_chan_set_defaults() konsolidiert, die Einstellungen vom Parent-Kanal erbt.
Empfohlene Massnahmen
- Linux-Kernel-Updates auf gepatchte Versionen durchfĂĽhren
- Bluetooth-Funktionalität auf nicht benötigten Systemen deaktivieren
- Netzwerkzugriffsschutz implementieren
- Sicherheitsupdates zeitnah einspielen
Bewertung
Schweregrad: High (CVSS 8.8)
Diese Vulnerabilität erfordert priorisierte Aufmerksamkeit und zeitnahe Patching-Massnahmen zur Vermeidung von Kernel-Crashes oder Denial-of-Service-Angriffen.
„`