„`html
Zusammenfassung
CVE-2026-80593 ist eine Out-of-Bounds-Read-Schwachstelle im Linux-Kernel-Modul asus_atk0110 (hwmon). Die Funktion atk_ec_present() führt einen unsicheren Array-Zugriff durch, ohne vorher die Größe des Pakets zu validieren. Dies kann durch manipulierte ACPI-Firmware ausgelöst werden.
Betroffene Systeme
Linux-Systeme mit aktiviertem asus_atk0110 hwmon-Treiber, insbesondere:
- ASUS-Mainboards mit ACPI GGRP-Methode
- Systeme mit nicht validierten oder manipulierten ACPI-Firmware-Paketen
- Verschiedene Linux-Kernel-Versionen vor dem Patch
Technische Details
Die Funktion atk_ec_present() iteriert über Management-Group-Pakete der ACPI-Methode GGRP und versucht, auf das erste Element jedes Sub-Pakets zuzugreifen:
id = &obj->package.elements[0]; if (id->type != ACPI_TYPE_INTEGER)
Das Problem: Es wird nicht überprüft, ob das Sub-Paket Elemente enthält (package.count = 0). ACPICA allokiert das Element-Array mit exakt package.count Einträgen. Bei leeren Paketen erfolgt ein lesender Zugriff außerhalb der Allokation.
Die Schwester-Funktion atk_debugfs_ggrp_open() führt den gleichen Zugriff durch, validiert jedoch vorher die Paketgröße mit einer package.count-Prüfung. Diese Sicherheitsmaßnahme fehlte in atk_ec_present().
Empfohlene Massnahmen
- Kernel-Update: Aktualisieren Sie den Linux-Kernel auf eine Version mit integrierten Sicherheitspatches
- ACPI-Validierung: Überprüfen Sie die BIOS/UEFI-Firmware auf Integrität und Authentizität
- Modul-Deaktivierung: Falls nicht benötigt, deaktivieren Sie asus_atk0110 im Kernel
- Systemüberwachung: Implementieren Sie Logging für ACPI-Fehler und Kernel-Panics
Bewertung
CVSS 8.4 (High): Lokale Denial-of-Service oder potenzielle Informationspreisgabe möglich. Der Angriff erfordert lokalen Zugriff und Manipulationsfähigkeit der ACPI-Firmware. Die Out-of-Bounds-Read könnte sensitive Kernel-Speicherbereiche offenlegen oder zu System-Instabilität führen.
„`