„`html
Zusammenfassung
CVE-2026-63813 ist eine Kernel-Panic-Schwachstelle im Linux-Kernel, die das F2FS-Dateisystem betrifft. Die Vulnerability entsteht durch eine Race-Condition bei der Speicherverwaltung, wenn F2FS-Partitionen fast voll sind. Ein fehlerhafter Commit zur Optimierung der Page-Cache-Verwaltung wird rückgängig gemacht, um die Stabilität wiederherzustellen.
Betroffene Systeme
Linux-Kernel mit F2FS-Dateisystem-Unterstützung. Besonders kritisch sind Systeme mit:
- F2FS-formatierte Partitionen mit hohem Auslastungsgrad
- Aktive Garbage-Collection-Prozesse
- ARM64-Architekturen (Spreadtrum UMS9230 und vergleichbare Plattformen)
- Alle Kernel-Versionen mit dem problematischen Commit 9609dd704725a40cd63d915f2ab6c44248a44598
Technische Details
Die Schwachstelle basiert auf einer komplexen Race-Condition mit drei konkurrierenden Prozessen:
Beim Garbage-Collection-Prozess werden Folios aus dem Page-Cache entfernt. Parallel können split_folio_to_order() und folio_isolate_lru() denselben Tail-Page bearbeiten. Wenn folio_isolate_lru() das PG_lru-Flag löscht, bevor __folio_put() ausgeführt wird, wird lruvec_del_folio() übersprungen. Der Page wird an den Allocator zurückgegeben, während LRU-Links noch in der Liste vorhanden sind.
Nachfolgende LRU-Operationen detektieren die verwaisten Links und triggern einen Kernel-Panic mit der Fehlermeldung: „list_del corruption“ in lib/list_debug.c:67.
Empfohlene Massnahmen
- Kernel-Update auf eine gepatchte Version durchführen
- Bis dahin F2FS-Partitionen unter 85% Auslastung halten
- Garbage-Collection-Parameter anpassen oder deaktivieren, falls möglich
- Systemlogs auf Kernel-Panics überwachen
- Bei Produktionssystemen Daten sichern und auf stabilen Kernel-Branch wechseln
Bewertung
CVSS 7.8 (High): Die Vulnerability ermöglicht Denial-of-Service durch Kernel-Panic bei lokalen Zugriffsberechtigten. Die Auswirkung ist erheblich (Systemabsturz), die Komplexität jedoch mittel bis hoch (erfordert spezifische Bedingungen). Unternehmens- und IoT-Systeme mit F2FS sollten prioritär aktualisiert werden.
„`