CVE-2026-64304 High CVSS 7.8/10

đźź  CVE-2026-64304: High Schwachstelle

CVE-2026-64304
7.8/10
High
Nein
Various
Local

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-64304 betrifft den Linux-Kernel und ist im QAT-Kryptotreiber (QuickAssist Technology) lokalisiert. Ein fehlerhaftes Bounds-Checking bei der Verarbeitung von RSA-CRT-Komponenten fĂĽhrt zu einem Puffer-Overflow und damit verbundener Speicherbeschädigung. Der Schweregrad wird mit „High“ eingestuft (CVSS 7.8).

Betroffene Systeme

Die Schwachstelle betrifft Linux-Kernel-Installationen, die den QAT-Kryptotreiber (qat_rsa_setkey_crt) nutzen. Dies umfasst Systeme mit Intel QuickAssist Technology Hardware-Beschleunigung sowie virtuelle Umgebungen, die diesen Treiber laden.

Technische Details

Der generische RSA-Schlüsselparser (rsa_helper.c) validiert CRT-Komponenten (p, q, dp, dq, qinv) gegen die Modulus-Größe n_sz. Der vulnerable Code in qat_rsa_setkey_crt() allokiert jedoch nur halb so große DMA-Buffer (key_sz / 2) und versucht, die Komponenten mit Right-Alignment einzufügen:

memcpy(dst + half_key_sz - len, src, len)

Wenn eine CRT-Komponente größer als half_key_sz ist, verursacht die Subtraktion einen Integer-Underflow. Dies führt zu ungültigen Speicheradressen, wodurch memcpy über die DMA-Buffer-Grenzen hinaus schreibt und Speicherbeschädigung auslöst.

Der Fehler liegt in der fehlenden Längenbeschränkung für jede der fünf CRT-Komponenten. Nur ein Null-Check (!len) existiert derzeit.

Empfohlene Massnahmen

  • Linux-Kernel aktualisieren, sobald Patches verfĂĽgbar sind
  • Ein zusätzlicher Längen-Check (len > half_key_sz) sollte fĂĽr alle fĂĽnf CRT-Komponenten implementiert werden
  • Bei Validation-Fehlern sollte der Treiber auf den nicht-CRT-Pfad ausweichen
  • QAT-Hardware-Beschleunigung deaktivieren, falls praktikabel und Kernel-Update nicht möglich
  • Systeme mit lokal vertrauenswĂĽrdigen Benutzern ĂĽberwachen

Bewertung

CVSS Score: 7.8 (High)

Angriffsvektor: Local
Status: Keine Patches verfĂĽgbar

Diese Schwachstelle erfordert lokalen Zugriff und ermöglicht Speicherbeschädigung mit potenziellen Folgen für Kernel-Stabilität und Sicherheit.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-64304-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.07.2026
Alle CVEs ansehen