CVE-2026-64359
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nilfs2: reject CLEAN SEGMENTS ioctl mit Out-of-Range-Segmentnummern Syzbot meldete eine hung-Task in nilfs transaction begin(), bei der mehrere Tasks, die chmod() auf einem nilfs2-Halter ausführen, für mehr als 143 Sekunden blockiert sind und darauf warten, ns segctor sem zum Lesen zu erhalten: INFO: Task syz.0.17:5918 für mehr als 143 Sekunden blockiert. Call Trace: schedule+0x164/0x360 rwsem down read slowpath+0x6d9/0x940 down read+0x99/0x2e0 nilfs transaction begin+0x364/0x710 fs/nilfs2/segment.c:221 nilfs setattr+0x124/0x2c0 fs/nilfs2/inode.c:921 notification change+0xc1a/0xf40 chmod common+0x273/0x4a0 do fchmodat+0x12d/0x230 Der Schreiber mit ns segctor sem war ein gleichzeitiger NILFS IOCTL CLEAN SEGMENTS-Aufrufer, der innerhalb von printk steckte, während er Warnungen pro Element aussendete von nilfs sufile updatev(): nilfs msg+0x373/0x450 fs/nilfs2/super.c:78 nilfs sufile updatev+0x21c/0x6d0 fs/nilfs2/sufile.c:186 nilfs sufile freev fs/nilfs2/sufile.h:93 [inline] nilfs sufile free segments fs/nilfs2/segment.c:1140 [inline] nilfs segctor collect blocks fs/nilfs2/segment.c:1261 [inline] nilfs segctor do construct+0x1f55/0x76c0 nilfs clean segments+0 Die Hauptursache ist, dass die vom Benutzer bereitgestellten Segmentnummern nicht validiert werden, bevor nilfs clean segments() mit der Arbeit beginnt; die Bereichsprüfung für jedes segnum wird tief in der Anrufkette von nilfs sufile updatev() durchgeführt, die pro ungültigem Eintrag eine nilfs warn() ausgibt, während sie immer noch die Segctor-Sperre und das sufile mi sem hält. Unter Last (wiederholte Aufrufe über mehrere Mounts, die den globalen printk-Pfad sättigen) hält die kumulative printk-Latenz ns segctor sem lange genug, um den hung task-Watchdog auszulösen, und blockiert gleichzeitige Operationen wie chmod(), die ns segctor sem zum Lesen benötigen. Beheben Sie, indem Sie den Inhalt von kbufs[4] in nilfs clean segments() unmittelbar nach dem Erwerb von ns segctor sem über nilfs transaction lock() validieren. Mit ns segctor sem wird die Überprüfung gegen nilfs ioctl resize() serialisiert, was ns nsegments modifizieren kann, so dass die Validierung einen konsistenten Wert verwendet. Segmentnummern außerhalb des Bereichs werden mit -EINVAL abgelehnt, bevor eine Segmentreinigungsarbeit beginnt, so dass die fehlerhaften Einträge niemals den Diagnosepfad pro Element innerhalb von nilfs sufile updatev() erreichen.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.