Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-64313

CVSS 8.81 Quelle

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: ecc - Fix Carry Overflow in vli Multiplikation Die Carry-Flag-Berechnung schlägt fehl, wenn r01.m high gesättigt ist (0xFFFFFFFFFFFFFFFFFFFF) und das Hinzufügen niedrigerer Bits überläuft. Die Bedingung (r01.m high < product.m high) behandelt nicht den Fall, dass r01.m high == product ist. m high und ein zusätzlicher Carry aus niederbitigem Überlauf besteht. Als Commit 3c4b23901a0c ("crypto: ecdh - Add ECDH software support") crypto/ecc.c einführte, teilte es die muladd()-Funktion in der micro-ecc-Bibliothek in separate mul 64 64() und add 128 128()-Helfer auf. Es scheint, dass der Scheck in der Übersetzung verloren gegangen ist. Fügen Sie die richtige Handhabung für diese Grenze hinzu, indem Sie den Carry von der unteren Addition berücksichtigen.

Herstellerlinux
Produktlinux kernel
ProduktfamilieKeine Angaben
Betroffene Versionen>=4.8 <5.10.261, >=5.11 <5.15.212, >=5.16 <6.1.178, >=6.2 <6.6.145, >=6.7 <6.12.96, >=6.13 <6.18.39, >=6.19 <7.1.4
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: linux linux kernel.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.