„`html
Zusammenfassung
CVE-2026-80635 ist eine High-Severity-Schwachstelle im Linux-Kernel, die den WiFi-Treiber wcn36xx betrifft. Eine unzureichende Validierung der Firmware-Response-Länge führt zu einem Out-of-Bounds (OOB) Read-Zugriff. Dieser ermöglicht das Auslesen von Heap-Speicherdaten und kann die Block-Acknowledgement (BA) Session-Verwaltung korrupt machen.
Betroffene Systeme
Die Schwachstelle betrifft Linux-Systeme mit aktivem wcn36xx WiFi-Treiber, insbesondere auf Qualcomm-basierten Geräten. Dies umfasst verschiedene Endgeräte mit WiFi-Connectivity, die den betroffenen Kernel-Code ausführen.
Technische Details
Fehlerhafte Validierung: Der Firmware-Response wird nur gegen sizeof(*rsp) (20 Bytes) validiert. Bei candidate_cnt ≥ 1 werden jedoch zusätzliche 22-Byte-Strukturen ab Position buf + 20 gelesen, ohne deren Vorhandensein zu prüfen.
Angriffsvektor: Adjacent Network – ein Angreifer im lokalen Netzwerk kann manipulierte Firmware-Responses senden, um OOB-Reads auszulösen.
Auswirkungen: Das Auslesen von Stack/Heap-Speicher führt zu Informationspreisgabe und Korruption der BA-Session-Struktur, was zu Netzwerk-Instabilität oder DoS-Bedingungen führt.
Empfohlene Massnahmen
- Kernel-Updates durchführen, sobald Patches verfügbar sind
- Firmware-Updates vom Hersteller einspielen
- WiFi-Verbindungen zu vertrauenswürdigen Netzwerken begrenzen
- Netzwerk-Segmentierung implementieren
- Monitoring von unerwarteten Kernelfehlern aktivieren
Bewertung
CVSS Score: 8.8 (High) – Die Kombination aus einfachem Angriffsvektor, fehlender Authentifizierung und signifikantem Impact auf Vertraulichkeit und Verfügbarkeit rechtfertigt eine hohe Bewertung. Das Fehlen eines verfügbaren Patches erhöht die Risikoeinstufung zusätzlich.
„`