Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-64414

CVSS 7.51 Quelle

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: handle unlesbare frags sashiko reports: Wenn eine skb mit unlesbaren Fragmenten (z. B. von devmem TCP, wo skb frags readable(skb) false zurückgibt) vom u32-Modul verarbeitet wird, gibt skb copy bits() sicher einen negativen Fehlercode zurück [..] xt u32: bail out mit hotdrop in diesem Fall. collect frags: return -1, so als hätten wir keinen Fragment-Header. nfnetlink queue: auf den linearen Teil beschränken. nfnetlink log: auf den linearen Teil beschränken. v2: - skb zerocopy Helfer kopieren kein lesbares Flag, d.h. nfnetlink queue ist zu gebrochen xt u32 sollte nicht true zurückgeben, wenn hotdrop gesetzt wurde.

Herstellerlinux
Produktlinux kernel
ProduktfamilieKeine Angaben
Betroffene Versionen>=6.12 <6.12.96, >=6.13 <6.18.39, >=6.19 <7.1.4, 7.2
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: linux linux kernel.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.