CVE-2026-80635 High CVSS 8.8/10

🟠 CVE-2026-80635: High Schwachstelle

CVE-2026-80635
8.8/10
High
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-80635 ist eine High-Severity-Schwachstelle im Linux-Kernel, die den WiFi-Treiber wcn36xx betrifft. Eine unzureichende Validierung der Firmware-Response-Länge führt zu einem Out-of-Bounds (OOB) Read-Zugriff. Dieser ermöglicht das Auslesen von Heap-Speicherdaten und kann die Block-Acknowledgement (BA) Session-Verwaltung korrupt machen.

Betroffene Systeme

Die Schwachstelle betrifft Linux-Systeme mit aktivem wcn36xx WiFi-Treiber, insbesondere auf Qualcomm-basierten Geräten. Dies umfasst verschiedene Endgeräte mit WiFi-Connectivity, die den betroffenen Kernel-Code ausführen.

Technische Details

Fehlerhafte Validierung: Der Firmware-Response wird nur gegen sizeof(*rsp) (20 Bytes) validiert. Bei candidate_cnt ≥ 1 werden jedoch zusätzliche 22-Byte-Strukturen ab Position buf + 20 gelesen, ohne deren Vorhandensein zu prüfen.

Angriffsvektor: Adjacent Network – ein Angreifer im lokalen Netzwerk kann manipulierte Firmware-Responses senden, um OOB-Reads auszulösen.

Auswirkungen: Das Auslesen von Stack/Heap-Speicher führt zu Informationspreisgabe und Korruption der BA-Session-Struktur, was zu Netzwerk-Instabilität oder DoS-Bedingungen führt.

Empfohlene Massnahmen

  • Kernel-Updates durchführen, sobald Patches verfügbar sind
  • Firmware-Updates vom Hersteller einspielen
  • WiFi-Verbindungen zu vertrauenswürdigen Netzwerken begrenzen
  • Netzwerk-Segmentierung implementieren
  • Monitoring von unerwarteten Kernelfehlern aktivieren

Bewertung

CVSS Score: 8.8 (High) – Die Kombination aus einfachem Angriffsvektor, fehlender Authentifizierung und signifikantem Impact auf Vertraulichkeit und Verfügbarkeit rechtfertigt eine hohe Bewertung. Das Fehlen eines verfügbaren Patches erhöht die Risikoeinstufung zusätzlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-80635-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 30.08.2026
Alle CVEs ansehen