„`html
Zusammenfassung
CVE-2026-64268 ist eine kritische Buffer-Overflow-Schwachstelle im Linux Kernel, spezifisch in der RDMA/siw (Software iWARP) Implementierung. Die Vulnerability ermöglicht es einem entfernten Angreifer, über eine etablierte RDMA-Verbindung Speicher außerhalb der vorgesehenen Grenzen zu beschreiben und damit potenziell Kernel-Speicher zu beschädigen. Der CVSS-Score von 9.8 unterstreicht die kritische Natur dieser Sicherheitslücke.
Betroffene Systeme
Die Vulnerability betrifft den Linux Kernel in der Datei drivers/infiniband/sw/siw/siw_qp_rx.c. Alle Systeme, die siw (Software iWARP over TCP) für RDMA-Kommunikation einsetzen, sind potenziell gefährdet. Dies umfasst insbesondere Server-Infrastrukturen mit aktiviertem InfiniBand-Support und RDMA-Workloads.
Technische Details
Die Funktion siw_proc_rresp() verarbeitet eingehende Read-Response-DDP-Segmente und platziert diese unter Verwendung von sge->laddr + wqe->processed. Das Problem liegt darin, dass die akkumulierte Länge (wqe->processed) nicht gegen die Sink-Buffer-Länge bei Fortsetzungssegmenten validiert wird.
siw_check_sge() validiert den Speicher nur beim ersten Fragment, während siw_rresp_check_ntoh() die kumulative Länge erst beim finalen Segment prüft. Ein manipulierter Remote-Peer kann Read-Response-Segmente mit gesetztem DDP-Last-Flag senden, die zusammen eine größere Payload transportieren als angefordert. Dies führt dazu, dass wqe->processed die validierte Sink-Buffer-Grenze übersteigt und nachfolgende Schreibvorgänge außerhalb der Puffergrenzen stattfinden.
Der Fix implementiert eine Längen-Validierung analog zu siw_proc_send() und siw_proc_write(), wobei jedes Segment vor der Platzierung gebunden wird. Bei Überschreitung wird die Verbindung mit einem DDP-Fehler beendet.
Empfohlene Massnahmen
- Kernel-Update auf eine gepatchte Version durchführen
- RDMA/siw-Funktionalität deaktivieren, falls nicht erforderlich
- Netzwerk-Segmentierung für RDMA-Kommunikation implementieren
- Monitoring von Kernel-Logs auf DDP-Fehler intensivieren
Bewertung
Mit CVSS 9.8 und Network-Angriffsvektor stellt diese Vulnerability eine kritische Bedrohung dar. Die fehlende Authentifizierung des Remote-Peers (nur Vertrauensbeziehung erforderlich) und die Möglichkeit von Kernel-Memory-Corruption unterstreichen die Dringlichkeit von Sicherheits-Updates.
„`