CVE-2026-80631 High CVSS 7.5/10

🟠 CVE-2026-80631: High Schwachstelle

CVE-2026-80631
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-80631 ist eine High-Severity-Vulnerability im Linux-Kernel, die die LZO-Dekomprimierungsfunktion in Btrfs betrifft. Die Schwachstelle ermöglicht es Angreifern, durch manipulierte Extents einen Null-Pointer-Dereference-Fehler auszulösen, was zu einem Denial-of-Service führt.

Betroffene Systeme

Die Vulnerability betrifft Systeme mit:

  • Linux-Kernel mit aktiviertem Btrfs-Dateisystem
  • LZO-Komprimierung in Btrfs konfiguriert
  • CONFIG_BTRFS_ASSERT standardmäßig deaktiviert
  • Alle gängigen Linux-Distributionen mit betroffenen Kernel-Versionen

Technische Details

Die Funktion lzo_decompress_bio() in fs/btrfs/lzo.c validiert komprimierte Segmente (seg_len) nur gegen die Workspace-Größe (cbuf), nicht jedoch gegen die tatsächliche Größe der komprimierten Eingabe (compressed_len). Ein Angreifer kann eine manipulierte Extent mit einem Segment erstellen, das zwar die cbuf-Überprüfung besteht, aber über das Ende des Bio-Puffers hinausgeht.

Dies führt dazu, dass copy_compressed_segment() über das letzte Folio hinausläuft. Die Funktion get_current_folio() gibt dann ein NULL-Folio zurück, was einen Null-Pointer-Dereference in folio_size(NULL) verursacht. Der Stack Trace zeigt einen KASAN-Fehler (Kernel Address Sanitizer) beim Lesen von 8 Bytes an Adresse 0x0 im Worker-Thread-Kontext.

Empfohlene Massnahmen

  • Kernel-Update durchführen, sobald offizielle Patches verfügbar sind
  • Validatere Sicherheit durch Aktivierung von CONFIG_BTRFS_ASSERT erwägen
  • Zugriff auf Dateisysteme mit LZO-Komprimierung einschränken
  • Kernel-Logs auf entsprechende KASAN-Fehler überwachen
  • Hostbasierte Intrusion-Detection implementieren

Bewertung

CVSS Score: 7.5 (High)
Die Vulnerability ermöglicht lokale Denial-of-Service-Angriffe mit moderater Komplexität. Der Angriffsvektor ist netzwerkbasiert möglich, wenn komprimierte Dateisystem-Images übertragen werden. Die Auswirkungen sind erheblich, da ein Kernel-Crash zum Systemausfall führt.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-80631-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 30.08.2026
Alle CVEs ansehen