Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-81000

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den TUN/TAP-Treiber des Linux-Kernels, über den virtuelle Netzwerkschnittstellen bereitgestellt werden. Beim Verarbeiten von Paketen aus dem Userspace nutzt der Treiber einen konfigurierten Ausrichtungswert sowohl als Reservebereich vor den Paketdaten (Headroom) als auch zur Entscheidung, wie viel Paketinhalt zusammenhängend gespeichert wird. Über einen virtuellen Switch kann eine überdimensionierte Headroom-Anforderung von einem anderen Port an die TUN- oder TAP-Schnittstelle weitergereicht werden. Übersteigt dieser Wert den nutzbaren Platz im Paketkopfspeicher, kommt es zu einer Bereichsunterschreitung bei der Berechnung: Das Ergebnis wird negativ und beim Übertragen in eine vorzeichenlose Größenangabe zu einem riesigen Wert. In der Folge kann der Paketdatenzeiger außerhalb des reservierten Speichers platziert werden – eine Speicherverletzung im Kernel, die zu Abstürzen oder zur Verfälschung von Kernelspeicher führen kann. Die Korrektur begrenzt den gespeicherten Headroom und stellt sicher, dass Protokoll- bzw. Ethernet-Header vor dem Zugriff korrekt eingelesen werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln