„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-68768 ist ein Heap-basierter Buffer Overflow in hashcat, der in der Funktion outfile_write() in src/outfile.c auftritt. Die Schwachstelle ermöglicht es Angreifern mit lokalem Zugriff, durch speziell präparierte Hash-Dateien einen Speicher-Overflow auszulösen und damit den Prozess zum Absturz zu bringen oder potenziell Code auszuführen.
Betroffene Systeme
hashcat in verschiedenen Versionen ist von dieser Schwachstelle betroffen. Das genaue Versionsband ist nicht spezifiziert. Systeme, auf denen hashcat mit den Parametern --username --show betrieben wird, sind besonders gefährdet.
Technische Details
Die Funktion outfile_write() puffert Ausgaben in einem Fixed-Size Buffer mit der Größe HCBUFSIZ_LARGE (~16 MB). Beim Zusammensetzen der Ausgabe werden folgende Komponenten sequenziell via memcpy angehängt:
- Benutzername
- Trennzeichen
- Hash-Wert
- Plaintext
Das kritische Problem: Es existiert keine Längenvalidierung, die sicherstellt, dass die akkumulierte Länge die Buffer-Kapazität nicht überschreitet. Wird hashcat gegen eine manipulierte Hash-Datei mit einem übergroßen Benutzernamen ausgeführt, der den Buffer fast vollständig füllt, kann die Gesamtausgabe die Buffer-Grenzen überschreiten. Dies führt zu einem Heap Buffer Overflow, der Speicher beschädigt und zum Prozessabsturz führt.
Empfohlene Massnahmen
- Validierung von Eingabedaten: Überprüfen Sie Hash-Dateien auf verdächtig lange Benutzernamen vor der Verarbeitung
- Betriebsumgebung: FĂĽhren Sie hashcat in isolierten Umgebungen oder Containern aus
- Beschränkung: Limitieren Sie den Zugriff auf hashcat-Installationen auf vertrauenswürdige Benutzer
- Monitoring: Implementieren Sie Protokollierung fĂĽr abnormale ProzessabstĂĽrze
- Updates: Prüfen Sie regelmäßig auf Sicherheits-Patches der hashcat-Entwickler
Bewertung
CVSS-Score: 6.1 (Medium)
Die mittlere Kritikalität ergibt sich aus dem erforderlichen lokalen Zugriff. Dennoch sollte diese Schwachstelle ernst genommen werden, da sie in unternehmensumgebungen zu Denial-of-Service-Szenarien führen kann.
„`