CVE-2026-80633 High CVSS 8.8/10

🟠 CVE-2026-80633: High Schwachstelle

CVE-2026-80633
8.8/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2026-80633 ist eine Sicherheitslücke im Linux-Kernel mit hohem Schweregrad (CVSS 8.8), die im iommufd-Subsystem auftritt. Die Vulnerability wird ausgelöst, wenn dma_buf_unpin() ohne die erforderliche dma_resv-Sperre aufgerufen wird. Dies führt zu Kernel-Warnungen und potenziellen Stabilitätsproblemen bei der Freigabe von DMABUF-gestützten Speicherseiten.

Betroffene Systeme

Die Vulnerability betrifft verschiedene Linux-Kernel-Versionen mit aktiviertem iommufd-Subsystem. Besonders betroffen sind Systeme, die IOMMU-Verwaltung mit DMABUF-Integration nutzen, einschließlich Embedded-Systemen und Servern mit spezialisierter Hardwarevirtualisierung.

Technische Details

Das Problem liegt in der Funktion iopt_release_pages(), die dma_buf_unpin() aufruft, ohne zuvor die dma_resv-Sperre zu akquirieren. Die Funktion dma_buf_unpin() erfordert jedoch explizit, dass der Aufrufer diese Sperre hält, wie durch dma_resv_assert_held(dmabuf->resv) überprüft wird.

Jede Freigabe der letzten Referenz auf DMABUF-gestützte iopt_pages-Objekte – etwa bei iommufd_ioas_destroy() oder iommufd_ioas_unmap() – triggert einen Kernel-Warning. Dies wurde reproduziert in den Selftests unter tools/testing/selftests/iommu/iommufd.

Der Fix besteht darin, die dma_resv-Sperre um dma_buf_unpin() in iopt_release_pages() zu akquirieren. Dabei muss dma_buf_detach() außerhalb der gesperrten Region bleiben, da diese Funktion die Reservation-Lock intern akquiriert.

Empfohlene Massnahmen

  • Linux-Kernel-Updates einspielen, sobald Patches verfügbar sind
  • Systeme mit IOMMU und DMABUF-Nutzung priorisieren
  • Kernel-Logs auf dma_buf_unpin-Warnungen überwachen
  • Stabilitätstests nach Kernel-Updates durchführen

Bewertung

Schweregrad: High (CVSS 8.8) | Angriffsvektor: Local | Status: Patch ausstehend

Die lokale Natur der Vulnerability bedeutet, dass authentifizierte Benutzer Systeminstabilität auslösen können. Kernel-Subsystem-Fehler können zu Denial-of-Service führen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-80633-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 30.08.2026
Alle CVEs ansehen