CVE-2026-64556 High CVSS 7.8/10

đźź  CVE-2026-64556: High Schwachstelle

CVE-2026-64556
7.8/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2026-64556 ist eine Schwachstelle im Linux-Kernel mit dem CVSS-Score 7.8 (High). Die Vulnerabilität betrifft die Funktion perf_event_remove_on_exec() im Performance-Events-Subsystem. Sie kann zu einer Speicherbeschädigung im PMU-Kontext führen, wenn Ereignisgruppen während der Prozessbeendigung entfernt werden und dabei inkonsistente Zustände entstehen.

Betroffene Systeme

Die Schwachstelle betrifft verschiedene Linux-Kernel-Versionen mit aktivem perf-Subsystem. Systeme mit DEBUG_LIST-Konfiguration erkennen das Problem als List-Double-Add-Exception in der merge_sched_in()-Funktion. Der Angriffsvektor ist lokal, erfordert also direkten Zugriff auf das betroffene System.

Technische Details

Das Problem liegt in der fehlerhaften Behandlung von Ereignisgruppen bei der Ausführung von remove_on_exec. Wenn perf_event_remove_on_exec() ein Top-Level-Ereignis entfernt, das als Gruppenführer fungiert, werden die Gruppen-Beziehungen nicht korrekt aufgelöst.

Konkret tritt folgendes Szenario auf: Ein aktives Ereignis wird als Gruppenführer entfernt, während seine Geschwister-Ereignisse (Siblings) keine remove_on_exec-Flag besitzen. Diese Geschwister bleiben aktiv und an der Sibling-Liste des entfernten Führers angebunden, werden aber nicht mehr durch einen gültigen Gruppenführer in den PMU-Kontext-Aktivlisten repräsentiert.

Ein nachfolgendes Schließen des entfernten Führers mit DETACH_GROUP kann diese verwaisten Geschwister aus ihrem inkonsistenten Zustand befördern. Bei der nächsten Schedule-In-Operation werden aktive_list-Einträge erneut hinzugefügt, was zu einer Korruption der PMU-Kontext-Aktivliste führt.

Empfohlene Massnahmen

Der Patch behebt dies durch explizites Detaching von Gruppenbezügen während remove_on_exec. Dies erhält das bestehende Task-Exit- und Revoke-Verhalten, während überlebende Geschwister-Ereignisse vor dem Entfernen des Hauptereignisses aus dem Kontext entgroupt werden.

Sofortmassnahmen: Linux-Kernel aktualisieren sobald gepatchte Versionen verfĂĽgbar sind. Performance-Event-Nutzung in kritischen Umgebungen prĂĽfen.

Bewertung

Schweregrad: High (7.8) | Angriffsvektor: Lokal | Komplexität: Mittel

Die Schwachstelle ermöglicht lokale Privilege-Escalation und Denial-of-Service durch Kernel-Speicherbeschädigung.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-64556-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 31.07.2026
Alle CVEs ansehen