„`html
Zusammenfassung
CVE-2026-80613 ist eine High-Severity-Vulnerability im Linux-Kernel, die einen NAPI-Leak in der XDP-Aktivierungsfehlerbehandlung des veth-Treibers betrifft. Die Schwachstelle ermöglicht es, dass bei fehlgeschlagener XDP-Aktivierung NAPI-Strukturen nicht ordnungsgemäß bereinigt werden, was zu Use-After-Free-Bedingungen führt.
Betroffene Systeme
Die Vulnerability betrifft Linux-Kernel-Versionen mit dem veth-Netzwerktreiber. Betroffen sind insbesondere Systeme, die:
- XDP (eXpress Data Path) aktivieren
- Virtuelle Ethernet-Geräte (veth) verwenden
- Container-Umgebungen oder Virtualisierung einsetzen
Technische Details
Die Fehlerbehandlung während der XDP-Aktivierung enthält einen kritischen Logikfehler. Wenn xdp_rxq_info_reg() oder xdp_rxq_info_reg_mem_model() fehlschlägt, wird eine Rollback-Schleife ausgelöst:
for (i--; i >= start; i--)
Das Problem: Der Index wird vor der ersten Iteration dekrementiert. Dies überspringt zwar korrekt das Unregistrieren des fehlgeschlagenen Index, ruft aber auch nicht netif_napi_del() für die fehlgeschlagene Queue auf. Da netif_napi_add() bereits für diesen Index aufgerufen wurde, bleibt eine beschädigte napi_struct in der napi_list des Geräts.
Bei der späteren Zerstörung des veth-Geräts wird der Speicher freigegeben und kann wiederverwendet werden. Das Teardown-Prozess iteriert die NAPI-Liste und korruptiert den reallozierten Speicher, was zu einer Use-After-Free-Condition führt.
Empfohlene Massnahmen
- Warten auf einen offiziellen Kernel-Patch von der Linux-Community
- Kernel zeitnah aktualisieren, wenn der Fix verfügbar ist
- Vorübergehend XDP-Features deaktivieren, falls möglich
- Systeme mit Container-Workloads priorisieren
Bewertung
CVSS 7.8 (High) | Angriffsvektor: Local
Die Vulnerability erfordert lokalen Zugriff, kann aber zu Kernel-Panic oder Privilege Escalation führen. Das UAF-Sicherheitsleck ist kritisch für die Systemstabilität.
„`