1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Amazon Linux (ALAS) Seite 15

Betriebssysteme, Endpoint, Distros
2300
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2300 Reports

Zeige 701 bis 750 von 2300

  1. Google Chrome: Unzureichende Eingabevalidierung in Extensions ermöglicht Rechteausweitung

    CVE-2026-11149 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Komponente Extensions von Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer mit kompromittiertem Renderer-Prozess eine Rechteausweitung. Betroffen sind Google ChromeOS/Chrome sowie Chrome-Auslieferungen unter Apple (macOS/iOS), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  2. CVE-2026-10003 – Use-After-Free in Chrome Views (Arbitrary Code Execution)

    CVE-2026-10003 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Use-After-Free-Fehler in der Views-Komponente einem entfernten Angreifer, der einen Nutzer zu spezifischen UI-Aktionen verleitet, die Ausführung beliebigen Codes über eine manipulierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  3. CVE-2026-10009 – Integer Overflow in Chrome Skia (Arbitrary Code Execution in Sandbox)

    CVE-2026-10009 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Integer-Overflow in der Skia-Grafikbibliothek einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  4. Linux Kernel: BPF Scalar Forking – Schwachstelle in maybe_fork_scalars()

    CVE-2026-31413 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im BPF-Subsystem behoben. Die Funktion maybe_fork_scalars() enthielt bei der Verarbeitung von BPF_OR-Operationen eine fehlerhafte skalare Verzweigungslogik. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  5. Linux-Kernel: Out-of-Bounds-Array-Zugriff im ath5k-WLAN-Treiber

    CVE-2026-46307 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber ath5k behoben, bei der ein Array außerhalb seiner Grenzen (Out-of-Bounds) zugegriffen wurde. Ein solcher Speicherzugriff kann die Stabilität des Systems beeinträchtigen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  6. GIMP: Integer-Overflow im PSD-Parser (read_RLE_channel) führt zu Heap-Corruption

    CVE-2026-58384 Hoch

    Im PSD-Parser von GIMP kann ein Integer-Overflow in read_RLE_channel() zu einer unterdimensionierten Heap-Allokation für die RLE-Zeilenlängen-Tabelle führen. Nachfolgende zeilenweise Schreibvorgänge beschädigen dann den Heap. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.3 EPSS: 0.22% Publiziert: Referenz: NVD
  7. Google Chrome – Site-Isolation-Bypass in der Passwortverwaltung

    CVE-2026-11689 Hoch

    Eine unzureichende Richtliniendurchsetzung in der Passwortverwaltung von Google Chrome vor Version 149.0.7827.103 erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD
  8. Use-after-free in Proxy – Google Chrome (Codeausführung via PAC)

    CVE-2026-9887 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde ein Use-after-free-Fehler in der Proxy-Komponente entdeckt, der es einem entfernten Angreifer ermöglicht, über ein präpariertes PAC-Skript beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  9. Linux Kernel: Use-after-free durch vorzeitigen dev_put() in xfrm nach async Crypto

    CVE-2026-31663 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im xfrm-Subsystem behoben. Nach Abschluss asynchroner Kryptografie rief xfrm_input_resume() dev_put() zu früh auf, bevor der NF_HOOK-Aufruf in transport_finish abgeschlossen war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  10. Linux-Kernel: Race Condition in SMB-Client durch gemeinsame Bitfelder in cached_fid

    CVE-2026-23230 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben. Die Bitfelder is_open, has_lease und on_list in der cached_fid-Struktur teilen sich dasselbe Byte, was zu Read-Modify-Write-Race-Conditions führt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  11. Linux-Kernel: Leak getrennter dentries beim Unmount (vfs) behoben

    CVE-2025-40105 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im VFS behoben: Beim Unmount werden getrennte dentries nicht mehr geleakt, die durch open_by_handle_at() auf nicht gecachte Inodes entstehen konnten. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  12. Linux-Kernel: In-Place-Verschlüsselungsfehler in SMB2_write() (SMB-Client)

    CVE-2026-43362 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben, bei der SMB2_write() die Nutzlast in iov[1..n] platzierte und dabei In-Place-Verschlüsselung korrumpieren konnte. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD
  13. GIMP: Out-of-Bounds-Write im PNM-Datei-Parser

    CVE-2026-58380 Hoch

    Im PNM-Datei-Parser von GIMP schreibt die Funktion pnmscanner_gettoken() beim Verarbeiten einer speziell präparierten PNM-Datei einen Null-Terminator ein Byte über das Ende eines Stack-Puffers hinaus. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: bereitgestellte Distributions-Updates einspielen.

    CVSS: 7.3 EPSS: 0.22% Publiziert: Referenz: NVD
  14. Avantra (syslink) – Einschleusung sensibler Informationen in Log-Dateien

    CVE-2026-8671 Hoch

    In Avantra von syslink software AG auf Linux und Windows werden sensible Informationen in Log-Dateien geschrieben, was eine unbeabsichtigte Offenlegung von Ressourcen ermöglicht. Betroffen sind Versionen vor 25.3.0. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD
  15. Google Chrome: Out-of-bounds Read in WebRTC

    CVE-2026-11667 Hoch

    In WebRTC von Google Chrome vor Version 149.0.7827.103 besteht ein Lesen ausserhalb der Grenzen (Out-of-bounds Read). Ein entfernter Angreifer, der den GPU-Prozess kompromittiert hat, könnte über eine manipulierte HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.103 oder neuer.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  16. Linux-Kernel: Type Confusion in Bluetooth L2CAP l2cap_ecred_reconf_rsp

    CVE-2026-43062 Hoch

    Im Linux-Kernel wurde ein Type-Confusion-Fehler in der Bluetooth-L2CAP-Funktion l2cap_ecred_reconf_rsp() behoben: Eingehende Daten wurden fehlerhaft auf eine inkompatible Struktur gecastet. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.21% Publiziert: Referenz: NVD
  17. Integer Overflow in WebRTC – Google Chrome vor 147.0.7727.55

    CVE-2026-5912 Hoch

    In Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der WebRTC-Komponente. Ein entfernter Angreifer kann durch eine manipulierte HTML-Seite einen Out-of-bounds-Schreibzugriff im Speicher auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  18. Linux-Kernel – Fehlende Bereichsprüfung im rtl8723bs-Treiber (rtw_mlme)

    CVE-2026-53178 Hoch

    Im Linux-Kernel fehlten im Staging-Treiber rtl8723bs (rtw_mlme) Bereichsprüfungen vor der Subtraktion von ie_length; ergänzte Prüfungen stellen sicher, dass ie_length ausreichend gross ist. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  19. Google Chrome: Use-after-free in ServiceWorker ermöglicht Codeausführung

    CVE-2026-11694 Hoch

    Ein Use-after-free in ServiceWorker von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, die Ausführung von beliebigem Code innerhalb einer Sandbox über eine präparierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  20. Use-after-free in TabStrip – Google Chrome

    CVE-2026-9954 Hoch

    In Google Chrome vor Version 148.0.7778.216 existiert eine Use-after-free-Schwachstelle in der TabStrip-Komponente, die es einem entfernten Angreifer ermöglicht, durch spezifische UI-Gesten eine Heap-Korruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  21. Use-After-Free in WebGL – Google Chrome vor 148.0.7778.216

    CVE-2026-9970 Hoch

    In der WebGL-Komponente von Google Chrome vor Version 148.0.7778.216 wurde ein Use-After-Free-Fehler entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  22. Chromium ANGLE – Out-of-Bounds-Read/-Write ermöglicht Sandbox-Escape

    CVE-2026-9975 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde in der ANGLE-Komponente eine Out-of-Bounds-Read-und-Write-Schwachstelle entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann durch eine speziell präparierte Webseite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  23. Google Chrome: Integer-Overflow in GPU ermöglicht Sandbox-Escape

    CVE-2026-11256 Hoch

    Ein Integer-Overflow in der GPU-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  24. Docker Desktop: ECI-Bypass über --use-api-socket

    CVE-2026-6406 Hoch

    Das Docker-CLI-Flag --use-api-socket umgeht die Enhanced Container Isolation (ECI) in Docker Desktop. Wenn ECI aktiviert ist, werden Docker-Socket-Mounts aus Containern normalerweise unterbunden; dieses Flag hebt diese Beschränkung auf und ermöglicht so einen Sicherheitsmechanismus-Bypass. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  25. Linux-Kernel: bnxt berechnet Features nach XDP-Trennung neu (NULL-Deref)

    CVE-2025-21682 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im bnxt-Ethernet-Treiber behoben. Nach dem Trennen (Detach) von XDP werden die Features nun neu berechnet, wodurch eine NULL-Zeiger-Dereferenzierung vermieden wird. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD
  26. Firecracker: Out-of-Bounds-Write im virtio-PCI-Transport

    CVE-2026-5747 Hoch

    In Firecracker 1.13.0 bis 1.14.3 und 1.15.0 (x86_64 und aarch64) besteht eine Out-of-Bounds-Write-Schwachstelle im virtio-PCI-Transport. Ein lokaler Gastbenutzer mit Root-Rechten könnte den Firecracker-Prozess zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  27. Use-after-free in ANGLE – Google Chrome (Sandbox Escape)

    CVE-2026-9946 Hoch

    In Google Chrome vor Version 148.0.7778.216 besteht ein Use-after-free-Fehler in der ANGLE-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  28. Out-of-Bounds Write in GPU – Google Chrome vor 148.0.7778.216

    CVE-2026-9974 Hoch

    In der GPU-Komponente von Google Chrome vor Version 148.0.7778.216 wurde ein Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write) festgestellt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD
  29. Linux-Kernel: Soft-Lockups in fib6_select_path bei hoher Next-Hop-Last

    CVE-2024-56703 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Routing behoben. Unter hoher Fluktuation der Next-Hops kam es zu Soft-Lockups in fib6_select_path. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  30. Google Chrome – Use-after-free in ServiceWorker

    CVE-2026-11201 Hoch

    Ein Use-after-free in ServiceWorker in Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte Chrome-Erweiterung beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  31. Linux-Kernel: Race Condition in mlx5e bei IPSec-ESN-Aktualisierung

    CVE-2026-23440 Hoch

    Im Linux-Kernel wurde eine Race Condition in der mlx5e-Netzwerktreiberkomponente behoben: Im IPSec-Full-Offload-Modus konnte es bei der Aktualisierung des Extended Sequence Number (ESN) zu einem Wettlaufzustand kommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  32. Linux-Kernel fbdev smscufx: Fehlerhaftes Kopieren von ioctl-Daten in den Kernelspeicher

    CVE-2026-23236 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im fbdev-Treiber smscufx behoben: Der UFX_IOCTL_REPORT_DAMAGE-ioctl kopierte Daten aus dem Userspace nicht korrekt in den Kernelspeicher. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD
  33. Linux-Kernel: Fehlerhafte Ownership in __udp_gso_segment

    CVE-2025-21926 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im GSO-Pfad behoben. In __udp_gso_segment wurde der skb-Destruktor vor der Segmentierung des skb entfernt, wodurch die Ownership fehlerhaft behandelt wurde. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  34. Linux-Kernel (BPF): Fehlerhafte Behandlung von MEM_UNINIT im Verifier

    CVE-2024-50164 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Verifier behoben, die auf einer Überladung der Bedeutung von MEM_UNINIT beruhte und die Prüfung von Speichergrössen betraf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  35. Out-of-Bounds-Read in Blink (Google Chrome)

    CVE-2026-5913 Hoch

    In Google Chrome vor Version 147.0.7727.55 ermöglicht ein Out-of-Bounds-Read in der Blink-Rendering-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite auf Speicherbereiche ausserhalb des erlaubten Bereichs zuzugreifen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  36. Linux-Kernel: Data-Races um sk->sk_forward_alloc (net)

    CVE-2024-53124 Hoch

    Im Linux-Kernel wurden in der Netzwerkschicht Data-Races um sk->sk_forward_alloc behoben, die von Syzkaller als Warnung gemeldet wurden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  37. Google Chrome (Linux): Use-after-free in Ozone ermöglicht Heap-Korruption

    CVE-2026-11681 Hoch

    Ein Use-after-free in der Ozone-Komponente von Google Chrome unter Linux vor Version 149.0.7827.103 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Heap-Korruption auszunutzen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  38. Linux-Kernel: Absturz bei null-Layout in pnfs_mark_layout_stateid_invalid (NFSv4/pNFS)

    CVE-2025-68349 Hoch

    Im Linux-Kernel wurde in NFSv4/pNFS ein Fehler behoben, indem NFS_INO_LAYOUTCOMMIT in pnfs_mark_layout_stateid_invalid gelöscht wird. Damit wird ein Absturz verhindert, der auftrat, wenn das Layout in diesem Aufrufpfad null war. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  39. Linux-Kernel (net/sched) – Race im Action-Lebenszyklus

    CVE-2026-53264 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem behoben: Werden NEWTFILTER und DELFILTER gleichzeitig ausgeführt, konnte es im Lebenszyklus von Traffic-Control-Actions zu einer Race-Condition kommen; der Fix nutzt RCU mit verzögerter Freigabe. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  40. Use-after-free in Views – Google Chrome (Linux)

    CVE-2026-11644 Hoch

    In Google Chrome unter Linux vor Version 149.0.7827.103 ermöglicht eine Use-after-free-Schwachstelle in der Views-Komponente einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung veranlasst, die Ausführung beliebigen Codes. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  41. Use-after-free in der V8-Engine von Google Chrome

    CVE-2026-11185 Hoch

    In der V8-JavaScript-Engine von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte Chrome-Erweiterung beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD
  42. Linux-Kernel: Out-of-bounds in sja1105 (net: dsa)

    CVE-2025-22107 Hoch

    Im Linux-Kernel wurde im DSA-Treiber sja1105 eine von KASAN gemeldete Out-of-bounds-Schwachstelle in sja1105_table_delete_entry() behoben. Ursache waren Fehler beim Löschen von Tabelleneinträgen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD
  43. Linux-Kernel: Fehlerbehandlung bei page_pool_dev_alloc_pages im fec-Treiber

    CVE-2025-21676 Hoch

    Im Linux-Kernel wurde im fec-Netzwerktreiber eine fehlende Fehlerbehandlung behoben. Die Funktion fec_enet_update_cbd rief page_pool_dev_alloc_pages auf, wertete den möglichen Fehlerfall jedoch nicht aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  44. Linux-Kernel: Integer-Überlauf bei geneve_opt-Länge korrigiert

    CVE-2025-22055 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Stack behoben: Ein Integer-Überlauf bei der 5-Bit-Längenangabe von geneve_opt-Optionen wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD
  45. Linux-Kernel (netfilter): Unvollständige Initialisierung in nf_conncount

    CVE-2025-21959 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Modul nf_conncount behoben: Die Struktur nf_conncount_tuple wird in insert_tree() nun vollständig initialisiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.20% Publiziert: Referenz: NVD
  46. Linux-Kernel: mptcp – Adressentfernung stets unter msk-Socket-Lock behandeln

    CVE-2025-21875 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im MPTCP-Subsystem behoben: Die Entfernung von Adressen wird nun stets unter dem msk-Socket-Lock behandelt. Syzkaller hatte im Pfad des Path-Managers einen lockdep-Splat gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und F5. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  47. Palo Alto Cortex XSOAR Engine – Path-Traversal (adjazentes Netzwerk)

    CVE-2026-0270 Hoch

    Eine Path-Traversal-Schwachstelle in der Cortex-XSOAR-Engine-Software von Palo Alto Networks unter Linux erlaubt einem nicht authentifizierten Angreifer in einem benachbarten Netzwerk, der den Datenverkehr abfangen und manipulieren kann, den Zugriff über den Pfad. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Palo-Alto-Advisory einspielen.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  48. Lima: Unautorisierter Zugriff im QEMU-Treiber-Betrieb

    CVE-2026-53657 Hoch

    Lima startet Linux-virtuelle-Maschinen (typischerweise auf macOS) zum Ausführen von containerd. Vor Version 2.1.3 konnte auf einer mit dem QEMU-Treiber laufenden Lima-Instanz ein beliebiger Benutzer in der VM auf einen /run/lima-Pfad zugreifen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Lima 2.1.3 oder neuer.

    CVSS: 8.2 EPSS: 0.20% Publiziert: Referenz: NVD
  49. IBM HTTP Server – Denial of Service bei Schreibzugriff auf Serverkonfiguration

    CVE-2026-8856 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen, in denen ein Angreifer Schreibzugriff auf Teile der Serverkonfiguration hat, für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.7 EPSS: 0.20% Publiziert: Referenz: NVD
  50. Linux-Kernel: Buffer Overflow in Xen sys-hypervisor

    CVE-2026-31786 Hoch

    Im Linux-Kernel wurde ein Buffer Overflow in drivers/xen/sys-hypervisor.c behoben. Die von HYPERVISOR_xen_version(XENVER_build_id) zurückgegebene Build-ID ist nicht NUL-terminiert, was zu einem Pufferüberlauf führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog