„`html
Zusammenfassung
CVE-2026-64265 ist eine Use-After-Free-Schwachstelle im Linux-Kernel, die in der FUSE-Subsystem-Implementierung existiert. Die Vulnerabilität tritt auf, wenn Anfragen während der Verarbeitung neu gesendet werden und dabei nicht ordnungsgemäß aus der Interrupt-Liste entfernt werden. Dies führt zu einer dangling Pointer-Situation, die schließlich zu Speicherzugriffsverletzungen und potenziellen Informationslecks führt.
Betroffene Systeme
Die Vulnerabilität betrifft verschiedene Linux-Kernel-Versionen mit aktiver FUSE-Unterstützung. Besonders gefährdet sind Systeme, die:
- FUSE-Dateisysteme verwenden (z.B. SSHFS, NTFS-3G, encfs)
- Multi-User-Umgebungen mit lokalen Benutzern betreiben
- Ältere Kernel-Versionen einsetzen, für die noch kein Patch verfügbar ist
Technische Details
Root Cause: In fuse_resend() wird eine Anfrage von der Processing-Queue zurück zur Pending-Queue verschoben. Dabei wird das FR_PENDING-Flag gesetzt und FR_SENT gelöscht, jedoch nicht der intr_entry aus der Interrupt-Liste fiq->interrupts entfernt.
Ausnutzungsszenario:
- Eine unterbrochene Anfrage mit FR_INTERRUPTED-Flag existiert
fuse_resend()verschiebt die Anfrage, hinterlässt aber danglingintr_entry- Ein Signal beendet den anfragenden Task
fuse_remove_pending_req()gibt die Anfrage frei, ohneintr_entryzu bereinigenfuse_read_interrupt()greift auf die freigegebenen Speicherstelle zu (Use-After-Free)
Auswirkungen: UAF-Writes ermöglichen Kernel-Code-Execution mit Privileg-Eskalation, UAF-Reads führen zu Informationslecks in den Userspace.
Empfohlene Massnahmen
- Sofort: Kernel-Updates auf patched Versionen durchfĂĽhren
- FUSE-Zugriff auf vertrauenswürdige Benutzer beschränken
- Unprivilegierte User-Namespaces deaktivieren, falls nicht erforderlich
- Monitoring auf abnormale FUSE-Aktivitäten implementieren
Bewertung
CVSS-Score: 7.8 (High)
Diese Schwachstelle erfordert lokale Präsenz, ermöglicht aber Privileg-Eskalation und Kernel-Kompromittierung. Der Patch steht derzeit nicht zur Verfügung, weshalb Kernel-Updates dringend empfohlen werden.
„`