CVE-2026-64563
rhashtable: veraltetes iter->p beim Neustart der Tabelle löschen
- Veröffentlicht
- 04.08.2026
- Aktualisiert
- 19.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 13.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 1,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rhashtable: clear stale iter->p on table restart rhashtable_walk_start_check() hat zwei Neustartpfade, wenn eine Iteration fortgesetzt wird. Wenn iter->walker.tbl gültig ist, wird iter->p erneut gegen die Tabelle validiert und iter->p = NULL gesetzt, falls das Objekt nicht mehr vorhanden ist. Wenn iter->walker.tbl NULL ist (Tabelle wurde während der Größenänderung freigegeben), werden slot und skip zurückgesetzt, aber iter->p wird nicht gelöscht. rhashtable_walk_next() dereferenziert dann den veralteten iter->p und liest freigegebenen Speicher. Dies ist ein Use-after-Free. Jeder Aufrufer, der Multi-Fragment-rhashtable-Iterationen über walk_stop/walk_start-Grenzen hinweg durchführt, ist betroffen. Konkrete Fälle umfassen netlink_diag (__netlink_diag_dump in net/netlink/diag.c) und TIPC (tipc_nl_sk_walk in net/tipc/socket.c). Absturz-Stack (netlink_diag): BUG: KASAN: slab-use-after-free in rhashtable_walk_next+0x365/0x3c0 Read of size 8 at addr ffff88801a9d2438 (freed kmalloc-2k, offset 1080) Call Trace: rhashtable_walk_next+0x365/0x3c0 (lib/rhashtable.c:1016) __netlink_diag_dump+0x160/0x760 (net/netlink/diag.c:122) netlink_diag_dump+0xc2/0x240 netlink_dump+0x5bc/0x1270 netlink_recvmsg+0x7a3/0x980 sock_recvmsg+0x1bc/0x200 __sys_recvfrom+0x1d4/0x2c0
Quellen
1Unverifizierter Linux-Kernel-Privilege-Escalation-PoC, der msg_msgseg-Cross-Cache-Reuse nutzt, um skb und pipe_buffer zu überlappen und durch Änderung der Pipe-Flags /etc/passwd zu lesen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.