Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-64431

CVSS 7.81 Quelle

Beschreibung

Im Linux-Kernel wurde die folgende Sicherheitsanfälligkeit behoben: ntfs: avoid calling post write mst fixup() for invalid index block ntfs icx ib sync write() calls post write mst fixup(), wenn ntfs ib write() einen Fehler zurückgibt und beabsichtigt, den Puffer nach einem fehlgeschlagenen Schreiben wiederherzustellen. ntfs ib write() gibt jedoch sofort einen Fehler zurück, wenn die Validierung von pre write mst fixup() fehlschlägt. Der Aufrufer ntfs icx ib sync write() interpretiert jeden Fehler als einen Schreibfehler, der ein Rollback erfordert. Es unterscheidet nicht zwischen I/O-Fehlern und Validierungsfehlern und ruft post write mst fixup() auf. Da post write mst fixup() annimmt, dass der index block-Inhalt korrekt ist, führt es keine Boundary Checks durch, was zu einem Out-of-bounds-Speicherzugriff führt. Ein Angreifer kann ein bösartiges NTFS-Bild erstellen mit: - big index block.usa ofs offset, zeigt außerhalb des ntfs record - index block. usa count = 0, was zu ganzzahligem Underflow - oder index block führt. usa count größer als die tatsächliche Anzahl von Sektoren im ntfs record, was zu außerhalb der Grenzen liegenden Zugriffsmeldungen von KASAN führt, die die Speicherkorruption beschreiben: ================================================================================================================================================================================================================================================================ ================================================================================================================================================================================================================================================================ ================================================================================================================================================================================================================================================================ Verschieben wir den Aufruf post write mst fixup() zu ntfs ib write(). Die Funktion ntfs ib write() ruft pre write mst fixup() am Anfang auf. Wenn der Inhalt von index block ungültig ist, schlägt pre write mst fixup() fehl und ntfs ib write() kehrt vorzeitig zurück, ohne post write mst fixup() auf bad index block aufzurufen.

Herstellerlinux
Produktlinux kernel
ProduktfamilieKeine Angaben
Betroffene Versionen>=7.1 <7.1.4, 7.2
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: linux linux kernel.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.