CVE-2026-64438
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: qat - fix VF2PF work teardown race in adf disable sriov() Die VF2PF Interrupt-Handler-Warteschlangen für die PF-seitige Antwortarbeit, die einen rohen Zeiger auf den Zustand per VF speichert (struct adf accel vf info). Derzeit zerstört adf disable sriov() per-VF-Mutexe und befreit vf info, ohne neue VF2PF-Arbeiten zu stoppen oder auf den Abschluss von Bordarbeitern zu warten. Ein gleichzeitig geplanter oder bereits in der Warteschlange stehender Arbeiter kann dann den referenzfreien Speicher entzerren. Dies manifestiert sich als use-after-free, wenn KASAN aktiviert ist: BUG: KASAN: null-ptr-deref in mutex lock+0x76/0xe0 Write of size 8 at addr 0000000000000260 by task kworker/24:2/... Workqueue: qat pf2vf resp wq adf iov send resp [intel qat] Call Trace: kasan report+0x119/0xe0 adf gen4 pfvf send+0xd4/0x1f0 [intel qat] adf recv and handle vf2pf msg+0x290/0x360 [intel qat] adf iov send resp+0x8c/0xe0 [intel qat] process one work+0x6ac/0xfd0 worker thread+0x4dd/0xd30 kthread+0x326/0x4 Fügen Sie ein PF-local-Flag, vf2pf disabled, hinzu, das die Warteschlangen für die Arbeit, die Bearbeitung der Mitarbeiter und die Unterbrechung der erneuten Aktivierung während des Teardowns steuert. Setzen Sie dieses Flag atomar mit der Hardware-Interrupt-Maske innerhalb adf disable all vf2pf interrupts(). Synchronisieren Sie nach dem Maskieren die AE-Cluster-MSI-X-Unterbrechung und spülen Sie die PF-Antwort-Workqueue, bevor Sie Per-VF-Schlösser abreißen und Zustand, so dass alle Arbeiten während des Fluges abgeschlossen sind, bevor vf info zerstört wird. Führen Sie adf enable all vf2pf interrupts() ein, um das Flag zu löschen und alle VF2PF-Unterbrechungen unter derselben Sperre zu demaskieren, wenn SR-IOV wieder aktiviert wird. Dies stellt den Übergang des Software-Flags und des Hardware-Zustands atomar sowohl auf den Aktivierungs- als auch auf den Deaktivierungspfaden sicher.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.