CVE-2026-64318
Beschreibung
Im Linux-Kernel wurde die folgende Sicherheitsanfälligkeit behoben: Partitionen: aix: den pp count-Scan an das ppe-Array aix partition() hält den physikalischen Volume-Deskriptor in ein feststehendes struct pvd und scannt dann dessen physikalisches Partitions-extent-Array: int numpps = be16 to cpu(pvd->pp count); ... für (i = 0; i < numpps; i += 1) { struct ppe *p = pvd->ppe + i; ... lp ix = be16 to cpu(p->lp ix); pvd-Punkte an einem einzigen kmalloc()'d struct pvd, dessen ppe[]-Mitglied einen festen ARRAY SIZE(pvd->ppe) (1016)-Einträge hält, aber die Schleife läuft bis zur On-Disk pp count. pp count ist ein unvalidiertes be16, das direkt aus dem Deskriptor gelesen wird, so dass ein erstelltes AIX-Bild mit pp count größer als 1016 die Schleife antreibt, um pvd->ppe[i] am Ende der Zuweisung zu lesen (bis zu 65535 Einträge, ~2 MB außerhalb der Grenzen). Der Partitionsscan läuft ohne Montage, wenn ein Blockgerät mit einer erstellten AIX/IBM-Partitionstabelle erscheint (ein vom Angreifer bereitgestelltes Bild, das mit losetup -P oder einem von udev automatisch gescannten Gerät angehängt ist), über msdos partition() -> aix partition(). Klemmen Sie den Scan auf die Anzahl der Einträge, die das ppe[]-Array halten kann.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.