CVE-2026-63832 High CVSS 8.8/10

đźź  CVE-2026-63832: High Schwachstelle

CVE-2026-63832
8.8/10
High
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-63832 ist eine High-Severity-Anfälligkeit im Linux-Kernel, die die WLAN-Treiberkomponente mt76 betrifft. Die Schwachstelle ermöglicht eine Speicherkorruption in der Datenstruktur dev->sta_poll_list durch fehlerhafte Initialisierung von Wireless Client ID (wcid) Einträgen. Der Fehler tritt auf, wenn die Funktion mt7925_mac_sta_add wcid-Strukturen publiziert, ohne vorherige Veröffentlichung zu überprüfen.

Betroffene Systeme

Die Anfälligkeit betrifft Linux-Systeme mit folgenden Komponenten:

  • Linux Kernel (Versionen ab 7.1-rc4 und frĂĽher)
  • mt76 WLAN-Treiber
  • Mediatek mt7925 und mt792x WLAN-Chipsets
  • Verschiedene WLAN-Adapter mit diesen Chipsets

Technische Details

Die Verwundbarkeit entsteht durch einen Race Condition-ähnlichen Zustand in der wcid-Verwaltung. Bei der Authentifizierung gegenüber Access Points wird die wcid->poll_list erneut initialisiert, obwohl bereits eine Veröffentlichung stattgefunden hat. Dies führt zu Listenkorruption:

list_add corruption. prev->next should be next (ffff8c808a7488f8), 
but was ffff8c80958a7040. (prev=ffff8c80958a7040)

Der Fehler wird durch folgende Call-Chain ausgelöst:

  • mt76_wcid_add_poll()
  • mt7925_mac_add_txs.part.0()
  • mt7925_rx_check()
  • mt76_dma_rx_poll()
  • mt792x_poll_rx()

Die Korruption beschädigt Kernelspeicher und kann zu Systeminstabilität führen.

Empfohlene Massnahmen

  • Kernel-Update: Installieren Sie einen gepatchten Linux-Kernel mit der korrigierten mt76-Treiberversion
  • Workaround: Verringern Sie WLAN-Authentifizierungshäufigkeit durch stabile Verbindungen
  • Monitoring: Ăśberwachen Sie Kernel-Logs auf list_add corruption Fehlermeldungen
  • Blacklist: Deaktivieren Sie mt7925/mt792x WLAN-Adapter temporär, falls Patches nicht verfĂĽgbar sind

Bewertung

CVSS-Score: 8.8 (High)

Angriffsvektor: Adjacent Network (Lokal)

Auswirkung: Speicherkorruption, potentielle Denial-of-Service oder Privilege Escalation

Die Anfälligkeit erfordert Kernelberechtigung zur Auslösung und ist lokal exploitierbar durch manipulierte WLAN-Verbindungen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-63832-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 21.07.2026
Alle CVEs ansehen