CVE-2026-63799 High CVSS 7.8/10

🟠 CVE-2026-63799: High Schwachstelle

CVE-2026-63799
7.8/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2026-63799 ist eine High-Severity-Schwachstelle im Linux-Kernel, die in der Memory-CID-Verwaltung (sched/mmcid) existiert. Die Vulnerability ermöglicht einen Out-of-Bounds-Schreibzugriff durch fehlerhafte Bit-Operationen auf MM_CID_UNSET-Werte, was zu deterministischer Speicherkorrumpierung führt.

Betroffene Systeme

Betroffen sind Linux-Kernel-Systeme, die die per-CPU-CID-Mode-Implementierung verwenden. Die Schwachstelle tritt auf beim Einsatz von:

  • Per-CPU Memory-CID-Verwaltung
  • Fork- oder Execve-Operationen mit nachfolgenden CID-Fixup-Prozessen
  • Scheduling-Kontextwechseln während des CID-Assignement-Fensters

Technische Details

Die Vulnerability liegt in der mm_cid_fixup_cpus_to_tasks()-Funktion. Das Problem tritt auf, wenn:

  • Eine neu erzeugte oder exec’d Task mit mm_cid.cid == MM_CID_UNSET läuft (CIDs werden lazy assignt)
  • Die cid_in_transit()-Prüfung den Sentinel-Wert MM_CID_UNSET (BIT(31)) nicht korrekt filtert
  • Das Transition-Bit auf MM_CID_UNSET gesetzt wird, anstatt diese uninitialisierte CID zu schützen

In mm_cid_schedout() führt dies zur clear_bit(MM_CID_UNSET, mm_cidmask(mm))-Operation mit einem Out-of-Bounds-Zugriff. Da MM_CID_UNSET=31 ist, wird ein deterministischer OOB-Bit-Clear in einem festen 256-MiB-Offset durchgeführt, wodurch ein willkürlich gelegenes Kernel-Objekt beschädigt wird.

Empfohlene Massnahmen

  • Kernel-Updates für betroffene Distributionen installieren
  • Bestehende Kernel-Versionen mit dem bereitgestellten Patch patchen, der zusätzliche Guards gegen MM_CID_UNSET einführt
  • Überwachung auf KASAN-Warnungen im Zusammenhang mit __schedule und mm_cid_switch_to implementieren

Bewertung

CVSS 7.8 (High): Die Vulnerability verursacht echte, begrenzte Speicherkorrumpierung. Obwohl die Schreiboperation nicht beliebig adressierbar ist (fixierter Offset durch Sentinel-Wert), kann dies zu Systeminstabilität und Denial-of-Service führen. Lokaler Zugriff erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-63799-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 21.07.2026
Alle CVEs ansehen