CVE-2026-64401
Beschreibung
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: smb: client: resolve SWN tcon from live registrations cifs swn notify() sucht eine Zeugenregistrierung nach id unter cifs swnreg idr mutex, lässt den Mutex fallen und verwendet dann den zwischengespeicherten tcon-Pointer der Registrierung. Dieser Zeiger ist keine lebenslange Referenz, und er ist kein stabiler Vertreter, sobald cifs get swn reg() mehrere tcons für denselben Net/Share-Namen eine Registrierungs-ID teilen lässt. Ein same-share-sekunden-mount kann die cifs swn reg am leben halten, nachdem der erste tcon unregistriert ist und befreit wird. Die Registrierung zeigt dann immer noch auf den freigegebenen ersten tcon, so dass das Nehmen von tc lock oder das Inkrementieren von tc count durch swnreg->tcon nur den use-after-free früher verschiebt. Die Einnahme von tc lock während des Haltens von cifs swnreg idr mutex verstößt ebenfalls gegen die dokumentierte CIFS-Lock-Order. Beheben Sie dies, indem Sie die Registrierung nur die stabile Zeugenidentität speichern: ID, Nettoname, Name teilen und Flags benachrichtigen. Wenn eine Benachrichtigung eintrifft, kopieren Sie diese Identität unter cifs swnreg idr mutex, lassen Sie den Mutex fallen, finden und pinnen Sie dann einen Live-Zeugen tcon, der derzeit mit dem Net/Share-Paar unter der normalen cifs tcp ses lock -> tc lock-Reihenfolge übereinstimmt. Der Benachrichtigungspfad verwendet, dass tcon direkt angeheftet und fällt die Referenz, wenn Sie fertig sind. Registrierungs- und unregistrierungsnachrichten verwenden jetzt den live-tcon, der vom anrufer übergeben wurde, anstelle eines zwischengespeicherten tcon in der registrierung. Der letzte unregister send wird in cifs swn unregister() gefaltet, während die Registrierung weiterhin durch cifs swnreg idr mutex geschützt ist. Dadurch wird das vorherige Rohzeigerfenster find/drop/reacquire entfernt. Der Release-Pfad entfernt nur den idr-Eintrag und befreit die stabilen Identitätsstrings. Dies behält das beabsichtigte Verhalten von einer Registrierung / vielen Tcons bei: Eine Registrierungs-ID stellt ein Netz / Share-Paar dar und benachrichtigt die Verarbeitung von Handlungen auf einen zum Zeitpunkt der Nutzung ausgewählten Live-Vertreter. Es behält auch die Bestellung von CLIENT MOVE für den repräsentativen tcon bei, da das alte-IP-Unregister gesendet wird, bevor cifs swn register() das neue-IP-Register sendet.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.