„`html
Zusammenfassung
CVE-2026-80599 ist eine High-Severity-Schwachstelle im Linux-Kernel, die das batman-adv-Modul betrifft. Die Vulnerability ermöglicht einen Out-of-Bounds-Zugriff durch fehlende Validierung beim Zugriff auf das Proto-Feld des Ethernet-Headers in der DAT-Funktion (Distributed ARP Table).
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Linux-Systeme mit aktiviertem batman-adv-Kernel-Modul, insbesondere:
- Linux-Kernel-Versionen mit batman-adv-Implementierung
- Mesh-Netzwerk-Deployments mit B.A.T.M.A.N.-Advanced
- Systeme im lokalen Netzwerk ohne entsprechende Kernel-Patches
Technische Details
Die Vulnerability liegt in der Funktion batadv_dat_get_vid(), welche die Funktion batadv_get_vid() aufruft. Diese greift auf das Proto-Feld des Ethernet-Headers zu, ohne zu überprüfen, ob die erforderlichen Daten tatsächlich zugänglich sind.
Während andere Call-Sites diese Validierung durchführen, vernachlässigen batadv_dat_get_vid() und deren Aufrufer diese kritische Sicherheitsprüfung. Dies kann zu einem Out-of-Bounds-Memory-Zugriff führen, was potenzielle Informationsoffenlegung oder Kernel-Crashes zur Folge haben kann.
CVSS Score: 8.1 (High) | Angriffsvektor: Adjacent Network
Empfohlene Massnahmen
- Kernel-Aktualisierung mit bereitgestelltem Patch durchführen
- batman-adv-Modul deaktivieren, falls nicht erforderlich
- Mesh-Netzwerk-Segmentierung implementieren
- Netzwerk-Monitoring für verdächtige DAT-Aktivitäten aktivieren
- Regelmäßige Kernel-Updates überwachen
Bewertung
Diese Schwachstelle erfordert sofortige Aufmerksamkeit für betroffene Deployments. Der hohe CVSS-Score und die Nähe des Angriffsvektors (Adjacent Network) machen ein zeitnahes Patching notwendig. Systeme ohne batman-adv-Nutzung sind nicht betroffen.
„`