CVE-2026-80593 High CVSS 8.4/10

🟠 CVE-2026-80593: High Schwachstelle

CVE-2026-80593
8.4/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2026-80593 ist eine Out-of-Bounds-Read-Schwachstelle im Linux-Kernel-Modul asus_atk0110 (hwmon). Die Funktion atk_ec_present() führt einen unsicheren Array-Zugriff durch, ohne vorher die Größe des Pakets zu validieren. Dies kann durch manipulierte ACPI-Firmware ausgelöst werden.

Betroffene Systeme

Linux-Systeme mit aktiviertem asus_atk0110 hwmon-Treiber, insbesondere:

  • ASUS-Mainboards mit ACPI GGRP-Methode
  • Systeme mit nicht validierten oder manipulierten ACPI-Firmware-Paketen
  • Verschiedene Linux-Kernel-Versionen vor dem Patch

Technische Details

Die Funktion atk_ec_present() iteriert über Management-Group-Pakete der ACPI-Methode GGRP und versucht, auf das erste Element jedes Sub-Pakets zuzugreifen:

id = &obj->package.elements[0];
if (id->type != ACPI_TYPE_INTEGER)

Das Problem: Es wird nicht überprüft, ob das Sub-Paket Elemente enthält (package.count = 0). ACPICA allokiert das Element-Array mit exakt package.count Einträgen. Bei leeren Paketen erfolgt ein lesender Zugriff außerhalb der Allokation.

Die Schwester-Funktion atk_debugfs_ggrp_open() führt den gleichen Zugriff durch, validiert jedoch vorher die Paketgröße mit einer package.count-Prüfung. Diese Sicherheitsmaßnahme fehlte in atk_ec_present().

Empfohlene Massnahmen

  • Kernel-Update: Aktualisieren Sie den Linux-Kernel auf eine Version mit integrierten Sicherheitspatches
  • ACPI-Validierung: Überprüfen Sie die BIOS/UEFI-Firmware auf Integrität und Authentizität
  • Modul-Deaktivierung: Falls nicht benötigt, deaktivieren Sie asus_atk0110 im Kernel
  • Systemüberwachung: Implementieren Sie Logging für ACPI-Fehler und Kernel-Panics

Bewertung

CVSS 8.4 (High): Lokale Denial-of-Service oder potenzielle Informationspreisgabe möglich. Der Angriff erfordert lokalen Zugriff und Manipulationsfähigkeit der ACPI-Firmware. Die Out-of-Bounds-Read könnte sensitive Kernel-Speicherbereiche offenlegen oder zu System-Instabilität führen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-80593-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 30.08.2026
Alle CVEs ansehen