CVE-2026-64279 High CVSS 7.8/10

🟠 CVE-2026-64279: High Schwachstelle

CVE-2026-64279
7.8/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2026-64279 ist eine High-Severity-Schwachstelle im Linux-Kernel, die eine Race-Condition in der I2C-Adapter-Deregistrierung betrifft. Die Schwachstelle ermöglicht potenziell unbefugten Speicherzugriff auf bereits freigegebene Ressourcen und könnte zu Denial-of-Service oder Privilege Escalation führen.

Betroffene Systeme

Die Schwachstelle betrifft verschiedene Linux-Kernel-Versionen mit I2C-Core-Implementierung. Besonders gefährdet sind:

  • Linux-Kernel mit aktivem I2C-Subsystem
  • Embedded Systems und IoT-Geräte mit I2C-Hardware
  • Server mit I2C-gestützten Sensoren oder Komponenten
  • ARM-basierte Systeme (Raspberry Pi, etc.)

Technische Details

Das Problem liegt in der i2c_get_adapter()-Funktion, die Adapter anhand ihrer ID nachschlagen und eine Referenz zur eingebetteten Struktur „struct device“ übernehmen kann.

Die Race-Condition tritt während der Adapter-Deregistrierung auf: Der Adapter wird aus dem IDR (ID Radix tree) entfernt, jedoch nicht vor dem Abbau der Ressourcen. Dies führt dazu, dass parallele Zugriffe auf bereits freigegebene Speicherbereiche möglich sind – insbesondere auf den Device-Namen und andere kritische Datenstrukturen.

Ein lokaler Angreifer könnte diese Bedingung ausnutzen, um:

  • Use-After-Free-Fehler auszulösen
  • Kernel-Speicher zu corrumpieren
  • Denial-of-Service zu verursachen
  • Möglicherweise Privilege Escalation zu erreichen

Empfohlene Massnahmen

  • Kernel-Updates mit korrigierter I2C-Core-Implementierung einspielen
  • Lokale Systemzugriffe auf vertrauenswürdige Benutzer beschränken
  • SELinux oder AppArmor für zusätzliche Isolation konfigurieren
  • I2C-Subsystem deaktivieren, falls nicht benötigt
  • Kernel-Module regelmäßig überprüfen und aktualisieren

Bewertung

CVSS-Score: 7.8 (High)

Die Schwachstelle erfordert lokalen Zugriff, stellt aber eine ernsthafte Bedrohung für Systeme dar, auf denen untrusted User Code ausführen können. Sofortige Patching wird empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-64279-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.07.2026
Alle CVEs ansehen