CVE-2026-64375
Beschreibung
Im Linux-Kernel wurde die folgende Sicherheitsanfälligkeit behoben: proc: protect ptrace may access() with exec update lock (FD links) proc pid get link() und proc pid readlink() suchen derzeit einmal die Aufgabe vom pid nach, führen dann die ptrace-Zugriffsprüfung für diese Aufgabe durch und suchen dann ein zweites Mal die Aufgabe vom pid nach, um den tatsächlichen Zugriff durchzuführen. Das ist in vielerlei Hinsicht rassig. Um es zu beheben, übergeben Sie die Aufgabe an den Handler ->proc get link() und führen Sie anstelle von proc fd access allowed() einen neuen Helfer call proc get link() ein, der die Aufgabe nachschlägt und sperrt, die Zugriffsprüfung durchführt und ->proc get link() aufruft.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.