Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-64360

CVSS 5.51 Quelle

Beschreibung

Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: hfs/hfsplus: zero-initialize buffer in hfs bnode read hfs bnode read() kann vorzeitig zurückkehren, ohne in den Ausgabepuffer zu schreiben, wenn is bnode offset valid() fehlschlägt oder wenn check and correct requested length() die Länge auf Null korrigiert. Aufrufer wie hfs bnode read u16() und hfs bnode read u8() übergeben stapelzugeordnete Puffer und verwenden das Ergebnis bedingungslos, was zu KMSAN uninit-value-Berichten führt. Anstatt an jeder einzelnen Aufrufstelle zu initialisieren, nullen Sie den Puffer am Anfang von hfs bnode read() vor Validierungsprüfungen. Dies stellt sicher, dass alle Anrufer sowohl in hfs als auch in hfsplus einen deterministischen Nullwert erhalten, unabhängig davon, welcher Early-Return-Pfad genommen wird.

Herstellerlinux
Produktlinux kernel
ProduktfamilieKeine Angaben
Betroffene Versionen>=5.4.297 <5.5, >=5.10.241 <5.10.261, >=5.15.190 <5.15.212, >=6.1.149 <6.1.178, >=6.6.103 <6.6.145, >=6.12.43 <6.12.96, >=6.15.11 <6.16, >=6.16.2 <6.18.39, >=6.19 <7.1.4
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: linux linux kernel.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.