„`html
CVE-2026-80630: Kritische SicherheitslĂĽcke im Linux Kernel Netzwerk-Scheduler
Zusammenfassung
CVE-2026-80630 ist eine kritische Sicherheitslücke (CVSS 9.8) im Linux Kernel Netzwerk-Scheduler, speziell in der FQ_CoDel-Warteschlangen-Disziplin (sch_fq_codel). Die Schwachstelle ermöglicht Speicherzugriffsfehler und Systemabstürze durch fehlerhafte Behandlung von Paketlöschvorgängen während der Peek-Operation.
Betroffene Systeme
- Linux Kernel (alle Versionen mit sch_fq_codel)
- Systeme mit aktiviertem QDisc-Management (Traffic Control)
- Netzwerk-Infrastrukturen mit aktiver Paketklassifikation
- Container-Umgebungen und virtualisierte Systeme
Technische Details
Die Schwachstelle liegt in der fehlerhaften Reihenfolge von Operationen in der fq_codel-Implementierung. Beim Löschen von Paketen während einer Peek-Operation wird die Funktion qdisc_tree_reduce_backlog() aufgerufen, bevor die Queue-Länge (qlen) wiederhergestellt wird.
Auswirkungen:
- Wenn qlen auf null fällt, werden Parent-Queue-Callbacks fälschlicherweise ausgelöst
- Ăśbergeordnete Klassen werden deaktiviert, obwohl noch Pakete vorhanden sind
- In QFQ-Schedulern fĂĽhrt dies zu Wild-Memory-Access und General Protection Faults
- Kernel-Crash mit KASAN-Fehlermeldung möglich (wie im Audit-Log dokumentiert)
Der Fehler manifestiert sich durch ungültige Speicherzugriffe auf Adressen wie 0xdead000000000122, was auf beschädigte Datenstrukturen hindeutet.
Empfohlene Massnahmen
- Kernel-Update auf gepatchte Version durchfĂĽhren (sobald verfĂĽgbar)
- QDisc-Konfigurationen ĂĽberprĂĽfen und vereinfachen
- Traffic Control (tc)-Regeln mit FQ_CoDel temporär deaktivieren
- System-Monitoring auf Kernel-Panics intensivieren
- Aktuell keine Workaround-Lösung verfügbar