„`html
Zusammenfassung
CVE-2026-80649 beschreibt eine Out-of-Bounds (OOB) Schwachstelle im Linux-Kernel innerhalb der ARM SCMI (System Control and Management Interface) Firmware-Komponente. Die Funktion scmi_power_name_get() validiert die von externen Aufrufen übergebene Domain-Nummer nicht ausreichend, was zu einem Speicherzugriff außerhalb der zulässigen Grenzen führt. Mit einem CVSS-Wert von 7.8 wird diese Schwachstelle als „High“ eingestuft.
Betroffene Systeme
Betroffen sind Linux-Kernel-Implementierungen mit ARM SCMI Firmware-Unterstützung. Dies umfasst insbesondere:
- ARM-basierte Systeme mit aktivierter SCMI-Komponente
- Server- und Embedded-Linux-Systeme mit ARM-Architektur
- IoT- und Edge-Computing-Geräte mit entsprechender Kernel-Konfiguration
Technische Details
Die Verwundbarkeit existiert in der scmi_power_name_get()-Funktion der ARM SCMI Firmware-Schnittstelle. Diese Funktion erhält eine Domain-Nummer als Parameter, führt aber keine Bereichsvalidierung durch. Ein Angreifer mit lokalen Privilegien kann eine ungültige Domain-Nummer übergeben, was zu einem Out-of-Bounds-Speicherzugriff führt.
Dadurch entstehen potenzielle Sicherheitsrisiken durch:
- Information Disclosure – Auslesen von Kernel-Speicher
- Denial of Service – Kernel-Crash durch ungültigen Speicherzugriff
- Privilege Escalation – unter bestimmten Umständen
Als Referenz implementiert die ähnliche Funktion scmi_reset_name_get() bereits eine entsprechende Validierung.
Empfohlene Massnahmen
- Kernel-Update: Kernel auf die neueste gepatchte Version aktualisieren
- Zugriffskontrolle: Einschränkung von lokalen Zugriffsrechten durchsetzen
- Monitoring: Überwachung auf anomale Kernel-Fehler implementieren
- Risikobewertung: Priorisierung basierend auf System-Exponierung durchführen
Bewertung
CVSS-Score: 7.8 (High)
Angriffsvektor: Local
Patch-Status: Nicht verfügbar
Die Schwachstelle erfordert lokale Authentifizierung und ist daher primär für Systeme mit eingeschränktem Benutzerkreis relevant. Jedoch sollte zeitnah ein Patch eingespielt werden, sobald dieser verfügbar ist.
„`