„`html
Zusammenfassung
CVE-2026-80631 ist eine High-Severity-Vulnerability im Linux-Kernel, die die LZO-Dekomprimierungsfunktion in Btrfs betrifft. Die Schwachstelle ermöglicht es Angreifern, durch manipulierte Extents einen Null-Pointer-Dereference-Fehler auszulösen, was zu einem Denial-of-Service führt.
Betroffene Systeme
Die Vulnerability betrifft Systeme mit:
- Linux-Kernel mit aktiviertem Btrfs-Dateisystem
- LZO-Komprimierung in Btrfs konfiguriert
- CONFIG_BTRFS_ASSERT standardmäßig deaktiviert
- Alle gängigen Linux-Distributionen mit betroffenen Kernel-Versionen
Technische Details
Die Funktion lzo_decompress_bio() in fs/btrfs/lzo.c validiert komprimierte Segmente (seg_len) nur gegen die Workspace-Größe (cbuf), nicht jedoch gegen die tatsächliche Größe der komprimierten Eingabe (compressed_len). Ein Angreifer kann eine manipulierte Extent mit einem Segment erstellen, das zwar die cbuf-Überprüfung besteht, aber über das Ende des Bio-Puffers hinausgeht.
Dies führt dazu, dass copy_compressed_segment() über das letzte Folio hinausläuft. Die Funktion get_current_folio() gibt dann ein NULL-Folio zurück, was einen Null-Pointer-Dereference in folio_size(NULL) verursacht. Der Stack Trace zeigt einen KASAN-Fehler (Kernel Address Sanitizer) beim Lesen von 8 Bytes an Adresse 0x0 im Worker-Thread-Kontext.
Empfohlene Massnahmen
- Kernel-Update durchführen, sobald offizielle Patches verfügbar sind
- Validatere Sicherheit durch Aktivierung von CONFIG_BTRFS_ASSERT erwägen
- Zugriff auf Dateisysteme mit LZO-Komprimierung einschränken
- Kernel-Logs auf entsprechende KASAN-Fehler überwachen
- Hostbasierte Intrusion-Detection implementieren
Bewertung
CVSS Score: 7.5 (High)
Die Vulnerability ermöglicht lokale Denial-of-Service-Angriffe mit moderater Komplexität. Der Angriffsvektor ist netzwerkbasiert möglich, wenn komprimierte Dateisystem-Images übertragen werden. Die Auswirkungen sind erheblich, da ein Kernel-Crash zum Systemausfall führt.
„`