CVE-2026-64448
Beschreibung
Im Linux-Kernel wurde die folgende Sicherheitsanfälligkeit behoben: smb: client:strict implied bcc[0] exemption to responses without data area smb2 check message() hat eine langjährige Macke, die eine Antwort akzeptiert, deren berechnete Länge um ein Byte größer ist als die tatsächlich empfangenen Bytes ("Server kann aufgrund impliziter bcc[0] ein Byte mehr zurückgeben"). Dies wurde eingeführt, um Server aufzunehmen, die das nachlaufende bcc[0]-Überlappungsbyte auslassen, wenn kein Datenbereich vorhanden ist. Die Ausnahme wird jedoch bedingungslos angewendet, unabhängig davon, ob der Befehl tatsächlich einen Datenbereich trägt (has smb2 data area[]). Wenn eine Antwort mit einem Datenbereich der +1-Befreiung unterliegt, können die gemeldeten Daten ein Byte über die tatsächlich empfangenen Bytes hinausreichen, aber smb2 check message() akzeptiert sie immer noch. Der nachfolgende Decoder liest dann am Ende des Empfangspuffers vorbei. Dies ist während NEGOTIATE und SESSION SETUP erreichbar, bevor die Sitzung eingerichtet wird. Die resultierenden Out-of-bounds-Reads sind unter KASAN sichtbar, wenn sie gegen einen nicht konformen Server montiert werden: BUG: KASAN: slab-out-of-bounds in asn1 ber decoder+0x16a7/0x1b00 Challenge-Decoder+0x16a7/0x1b00 Challenge-Decoder+0x16a7/0x1c0 CPU: 1 UID: 0 PID: 81 Comm: mount.cifs: mount.cifs Not tainted 7.1.0-rc6 #1 Call Trace: dump stack lvl+0x4e/0x70 print report+0xce/0x1b00 decode negToken+0x19/0x1b00 decode negToken+0x1d9/0x3f0 cifs get smb ses+0x7f/0x3a0 cifs mount get session+0x7f/0x3a0 cifs mount Nach Aufgabe 85 zugewiesen: kmem cache alloc noprof+0x106/0x380 mempool alloc noprof+0x116/0x1e0 cifs small buf get+0x31/0x80 allocatione buffers+0x10d/0x2b0 cifs demultiplex thread+0x1d5/0x1d50 kthread+0x2c6/0x390 ret from fork+0x36e/0x5a0 ret from fork asm+0x1a/0x30 Die Buggy-Adresse befindet sich 0 Bytes rechts von der zugewiesenen 448-Byte-Region [ffff8880084d6600, ffff8880084d67c0], die zum Cache cifs small rq der Größe 448 gehört BUG: KASAN: slab-out-of-bounds in kmemdup+0x36/0x50 CPU: 0 UID: 0 PID: 89 Comm: mount.cifs Tainted: G B 7.1.0Cifs #1 Call Trace: dump stack lvl+0x4e/0x70 print report+0xce/0x100 kasan report+0xce/0x1e0 asan memcpy+0x23/0x50 kmemdup noprof+0x23/0xc50 decode ntlmssp challenge+0x6f0 SMB2 sess setup+0x219/0x4f0 cifs get smb session+
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.