Amazon Linux (ALAS) Seite 19
Schwachstellen-Reports
2300 ReportsZeige 901 bis 950 von 2300
-
Linux-Kernel: Use-after-free in of_unittest_changeset()
CVE-2026-46288 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in of_unittest_changeset() (of: unittest) behoben; die Variable 'parent' wurde zuvor mit dem Wert von 'nchangeset' belegt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in DRM/AMD/Display bei DSC-Validierung
CVE-2026-31488 HochIm Linux-Kernel wurde ein Fehler im AMD-Display-Treiber (drm/amd/display) behoben, bei dem nicht zusammenhängende Modusänderungen bei der DSC-Validierung fälschlicherweise übersprungen wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in drm/xe/dma-buf
CVE-2026-52951 HochIm Linux-Kernel wurde eine Schwachstelle in drm/xe/dma-buf behoben: Beim Auslösen des invalidate_mappings-Hooks bestanden Races im Umgang mit leeren Buffer-Objekten samt Use-after-free. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in drm/xe/dma-buf durch Retry-Schleife
CVE-2026-52950 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Bereich drm/xe/dma-buf behoben. Eine Retry-Schleife funktioniert dort nicht korrekt, da das betreffende Objekt im Fehlerfall bereits freigegeben wird, was zu einer Nutzung nach der Freigabe führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Data Race im Bonding-Treiber (3ad/port->aggregator)
CVE-2026-52975 HochIm Linux-Kernel wurde eine Schwachstelle im Bonding-Treiber behoben: Der 3ad-Code erhält nun korrekte RCU-Regeln für port->aggregator. Zuvor hatte syzbot einen Data Race zwischen bond_3ad_get_active_agg_info und weiteren Zugriffen gefunden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Doppeltes dma_buf_unpin im RDMA/umem-Fehlerpfad
CVE-2026-43128 HochIm Linux-Kernel wurde eine Schwachstelle in der RDMA/umem-Komponente behoben: In der Funktion ib_umem_dmabuf_get_pinned_with_dma_device() kann im Fehlerpfad ein doppeltes dma_buf_unpin aufgerufen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Ablehnung nicht unterstützter Hardware-Konfigurationen in perf/arm-cmn
CVE-2026-43150 HochIm Linux-Kernel wurde eine Sicherheitslücke im ARM-CMN-Performance-Treiber behoben. Unbekannte CMN-Modelle und ungültige Hardware-Konfigurationen wurden bisher nicht korrekt zurückgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Freigabe in TI PRUSS pruss_clk_mux_setup()
CVE-2026-43196 HochIm Linux-Kernel wurde ein Double-Free-Fehler in der Funktion pruss_clk_mux_setup() des TI PRUSS-Treibers behoben. Der Fehler entstand durch ein indirektes doppeltes Freigeben von Ressourcen über devm_add_action_or_reset(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Schreibzugriff in dpaa2-switch durch fehlende num_ifs-Validierung
CVE-2026-43205 HochIm Linux-Kernel wurde im dpaa2-switch-Treiber eine fehlende Validierung des Wertes num_ifs behoben, der vom Firmware-Interface dpsw_get_attrib bezogen wird. Ohne Überprüfung konnte ein Out-of-Bounds-Schreibzugriff entstehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Schreibzugriff in AMD KFD kfd_event_page_set()
CVE-2026-43206 HochIm Linux-Kernel wurde ein Out-of-Bounds-Schreibzugriff in der Funktion kfd_event_page_set() des AMD-KFD-Treibers behoben. Die Funktion schreibt KFD_SIGNAL_EVENT_LIMIT * 8 Bytes, was ausserhalb der vorgesehenen Speichergrenzen liegen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung in mtk-mdp-Probe-Funktion
CVE-2026-43207 HochIm Linux-Kernel wurde eine Schwachstelle im Media-Treiber mtk-mdp behoben. Die Fehlerbehandlung im Probe-Vorgang war unvollständig – beim Auftreten eines Fehlers wurde mtk_mdp_unregister_m2m_device() nicht aufgerufen, was zu Ressourcenproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: cpumask_of_node() robust gegen NUMA_NO_NODE (LoongArch)
CVE-2026-43212 HochIm Linux-Kernel wurde eine Schwachstelle in der LoongArch-Architektur behoben. Die architekturspezifische Implementierung von cpumask_of_node() konnte den Wert NUMA_NO_NODE nicht korrekt verarbeiten, was zu undefiniertem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: SRCU-Schutz beim Lesen von PDPTRs in KVM x86
CVE-2026-43214 HochIm Linux-Kernel wurde eine Schwachstelle im KVM-Subsystem für x86 behoben. Beim Lesen der PDPTR-Register in __get_sregs2() fehlte der SRCU-Read-Side-Schutz, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Use-After-Free in Audio – Google Chrome auf Mac vor 148.0.7778.96
CVE-2026-8002 HochEine Use-After-Free-Schwachstelle in der Audio-Komponente von Google Chrome unter macOS erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – nl80211: Ablehnung überdimensionierter EMA-RNR-Listen
CVE-2026-53182 HochIm Linux-Kernel weist nl80211 nun überdimensionierte EMA-RNR-Listen ab; der geparste Elementzähler wurde zuvor in einem u8-Feld gespeichert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (mm/huge_memory) – Datei-PMD-Zähler vor folio_put() aktualisiert
CVE-2026-53189 HochIm Linux-Kernel wurde eine Schwachstelle in __split_huge_pmd_locked() behoben, indem der Datei-/Shmem-RSS-Zähler nun vor dem folio_put() aktualisiert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (io_uring/net) – Fehler bei Bundle-recv-Retries
CVE-2026-53191 HochIm Linux-Kernel wurde eine Schwachstelle im io_uring-Netzwerkpfad behoben: Bei einem erneuten Bundle-recv-Versuch innerhalb von io_recv_finish() wurde das Flag IORING_CQE_F_BUF_MORE nicht korrekt übernommen. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (Bluetooth hci_sync) – überlange Broadcast-Announcement-Prepends abgewiesen
CVE-2026-53209 HochIm Linux-Kernel wurde eine Schwachstelle in Bluetooth hci_sync behoben, indem überlange, vorangestellte Broadcast-Announcement-Daten nun abgewiesen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Double-free in netdev_nl_bind_rx_doit()
CVE-2026-53233 HochIm Linux-Kernel wurde ein Double-free in netdev_nl_bind_rx_doit() behoben: Da genlmsg_reply() das skb stets freigibt, führte der Fehlerpfad zu einer doppelten Freigabe. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Wait-Queue-Korruption in snd_pcm_drain() (ALSA PCM)
CVE-2026-53242 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA-PCM-Subsystem behoben: snd_pcm_drain() verwendete init_waitqueue_entry, was bei verketteten Streams zu einer Beschädigung der Wait-Queue-Liste führen konnte. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: WARN_ON in __iommu_group_set_domain_nofail() bei Reset
CVE-2026-52952 HochIm Linux-Kernel wurde eine Schwachstelle im IOMMU-Subsystem behoben: In __iommu_group_set_domain_internal() konnten gleichzeitige Domain-Zuweisungen ein WARN_ON in __iommu_group_set_domain_nofail() infolge eines Resets auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in io_wq_remove_pending() (io-wq)
CVE-2026-46274 HochIm Linux-Kernel wurde eine Schwachstelle im io-wq-Subsystem behoben: io_wq_remove_pending() prüft nun, ob der Vorgänger tatsächlich gehasht ist, bevor wq->hash_tail[] korrigiert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Puffer-Problem in xfs_attr_leaf_hasname()
CVE-2026-43153 HochIm Linux-Kernel wurde eine Sicherheitslücke im XFS-Dateisystem behoben. Die Aufrufkonvention von xfs_attr_leaf_hasname() war problematisch, da sie einen NULL-Puffer zurückgeben konnte, der anschliessend unsicher verwendet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Puffergrösse für AV1-Tile-Info in Verisilicon-Treiber
CVE-2026-43222 HochIm Linux-Kernel wurde eine Schwachstelle im Verisilicon-Videotreiber für AV1-Dekodierung behoben. Die Puffergrösse für die Tile-Info-Strukturen war fehlerhaft berechnet – jede Tile-Info besteht aus vier Feldern (je 4 Bytes), was bei falscher Grösse zu Speicherproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherkorruption im Userspace bei Alpha-Systemen
CVE-2026-43258 HochIm Linux-Kernel wurde eine Schwachstelle auf Alpha-Systemen behoben, die zu sporadischen Userspace-Abstürzen und Heap-Korruption während der Speicherkompaktierung führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: accel/ethosu akzeptiert DMA-Befehle mit uninitialisierter Länge
CVE-2026-53170 HochIm Linux-Kernel wurde eine Schwachstelle im accel/ethosu-Treiber behoben: DMA-Befehle mit nicht initialisierter Länge wurden nicht abgewiesen, da der Befehlszustand mit memset(0xff) initialisiert wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Arithmetikfehler in dma_length() (accel/ethosu)
CVE-2026-53171 HochIm Linux-Kernel wurde eine Schwachstelle in der accel/ethosu-Komponente behoben: dma_length() leitete die Nutzung der DMA-Region aus Command-Stream-Werten ab, wobei es zu arithmetischen Fehlern kam. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – drm/xe: Rücknahme einer Suspend-Optimierung
CVE-2026-53201 HochIm Linux-Kernel wurde eine Änderung im drm/xe-Treiber zurückgenommen, die das Umschalten des Exec-Queue-Schedulings bei inaktiver Queue während des Suspend übersprang. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – doppeltes drm_exec_fini() in amdgpu userq validate
CVE-2026-52987 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu behoben: In amdgpu_userq_vm_validate() konnte es bei gesetztem new_addition zu einem doppelten Aufruf von drm_exec_fini() kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes GRO-Merging von Zero-Copy-skbs
CVE-2026-46323 HochIm Linux-Kernel wurde eine Schwachstelle in der GRO-Verarbeitung behoben: skb_gro_receive() konnte Fragmente ohne Prüfung des Zero-Copy-Status zwischen Quell- und GRO-skb kopieren; Zero-Copy-skbs werden nun nicht mehr zusammengeführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Race-Condition in Netzwerk-Scheduler bei Lockless Qdiscs
CVE-2026-23340 HochIm Linux-Kernel wurde eine Race-Condition im Netzwerk-Scheduler (net/sched) behoben: Beim Verkleinern der Anzahl realer TX-Warteschlangen konnte ein Wettlaufzustand zwischen qdisc_reset_all_tx_gt() und dem Dequeue-Vorgang bei Lockless-Qdiscs auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Acronis Cyber Protect 17 – Denial of Service durch unzureichende Eingabevalidierung in der Authentifizierungsprotokollierung
CVE-2026-28718 HochIn Acronis Cyber Protect 17 (Linux, Windows) vor Build 41186 ermöglicht eine unzureichende Eingabevalidierung in der Authentifizierungsprotokollierung einen Denial-of-Service-Angriff. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: scheduling while atomic in MPTCP behoben
CVE-2025-21938 HochIm Linux-Kernel wurde eine Schwachstelle in MPTCP behoben: Ein scheduling while atomic in mptcp_pm_nl_append_new_local_addr bei mehreren gleichzeitigen Verbindungsanfragen wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Unsichere Zufallsauswahl in refill_stock (memcg)
CVE-2026-53162 HochIm Linux-Kernel wurde in memcg ein Fehler behoben: refill_stock nutzt nun eine Round-Robin-Auswahl des Opfers, da get_random_u32_below() an dieser Stelle nicht sicher aufgerufen werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende fops-Validierung in RDMA/core (ib_get_ucaps)
CVE-2026-53188 HochIm Linux-Kernel wurde eine Schwachstelle im RDMA/core-Subsystem behoben: Es ist nicht sicher, sich in ib_get_ucaps() allein auf das devt zu verlassen, weshalb die übergebenen fops nun zusätzlich validiert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Pufferüberlauf in persistent_ram_save_old() (pstore/ram)
CVE-2026-46253 HochIm Linux-Kernel wurde ein Pufferüberlauf in persistent_ram_save_old() im pstore/ram-Modul behoben, der auftreten konnte, wenn die Funktion mehrfach für denselben Puffer aufgerufen wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Use-after-free in Cast – Google Chrome vor 147.0.7727.138 (Codeausführung)
CVE-2026-7349 HochIn der Cast-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem Angreifer im lokalen Netzwerksegment die Ausführung beliebigen Codes innerhalb einer Sandbox über schädlichen Netzwerkverkehr ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome WebMCP – Use-After-Free mit Heap-Korruption
CVE-2026-3918 HochIn Google Chrome vor Version 146.0.7680.71 erlaubt ein Use-after-free-Fehler in der WebMCP-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome WebMIDI – Use-After-Free mit Heap-Korruption
CVE-2026-3923 HochIn Google Chrome vor Version 146.0.7680.71 erlaubt ein Use-after-free-Fehler in der WebMIDI-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Use-after-free in WebView – Google Chrome für Android vor 146.0.7680.71
CVE-2026-3936 HochIn der WebView-Komponente von Google Chrome für Android vor Version 146.0.7680.71 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine speziell gestaltete HTML-Seite potenziell Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Möglicher skb->frags-Überlauf in t7xx WWAN RX-Pfad
CVE-2026-23172 HochIm Linux-Kernel wurde eine Schwachstelle in der t7xx-WWAN-Komponente behoben: Beim Empfang von Daten im DPMAIF-RX-Pfad konnte t7xx_dpmaif_set_frag_*() über die Grenzen von skb->frags hinausschreiben. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Unbegrenzte Kopierlänge in Thunderbolt-XDomain (Pufferüberlauf)
CVE-2026-53148 HochIm Linux-Kernel wurde eine Schwachstelle im Thunderbolt-Treiber behoben: tb_xdp_properties_request() leitete die Kopierlänge pro Paket ab, ohne sie auf die Grösse der Allokation zu begrenzen. Die Kopierlänge wird nun auf die Allokationsgrösse begrenzt. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Freigabe von phonet_device vor RCU-Grace-Period (net/phonet)
CVE-2026-53157 HochIm Linux-Kernel wurde eine Schwachstelle in net/phonet behoben: phonet_device_destroy() entfernte ein phonet_device aus der Geräteliste, gab es aber ohne Einhaltung der RCU-Grace-Period frei. Die Freigabe erfolgt nun erst nach Ablauf der RCU-Grace-Period. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (fastrpc) – Use-after-free von fastrpc_user
CVE-2026-53161 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im fastrpc-Treiber behoben, die durch eine Race-Condition zwischen fastrpc_device_release() und einem Workqueue-Kontext entstand. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free in xfrm_policy_bysel_ctx() (xfrm)
CVE-2026-53239 HochIm Linux-Kernel wurde ein Use-after-free im xfrm-Subsystem behoben: In xfrm_policy_bysel_ctx() bestand eine Race Condition an einem inexact bin. Diese wird nun behoben, indem der bin bereinigt wird, während noch die entsprechende Sperre gehalten wird. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Refcount-Sättigung und mögliches Use-after-free in qrtr
CVE-2026-52947 HochIm Linux-Kernel wurde eine Schwachstelle in der Funktion qrtr_port_remove() des net/qrtr-Subsystems behoben: Ein fehlerhaft gehandhabter Referenzzähler des Sockets kann zu einer Refcount-Sättigung und in der Folge zu einem Use-after-free führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (AMD Zen2): Unzureichende Isolierung geteilter Ressourcen im Op-Cache
CVE-2026-46174 HochIm Linux-Kernel wurde eine Schwachstelle in der AMD-Zen2-Implementierung behoben, bei der geteilte Ressourcen im Op-Cache der CPU nicht ordnungsgemäss isoliert wurden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in drm/atmel-hlcdc
CVE-2026-43236 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im DRM-Treiber für atmel-hlcdc behoben. Der Fehler trat im Callback atmel_hlcdc_plane_atomic_duplicate_state() auf und betrifft Systeme mit diesem Display-Controller. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: BPF regsafe() – Fehler bei Zeigern auf Paketdaten
CVE-2026-43030 HochIm Linux-Kernel wurde ein Fehler in der BPF-Verifikator-Funktion regsafe() behoben. Bei der Überprüfung von Zeigern auf Paketdaten konnte die Funktion einen falschen Rückgabewert liefern, wenn rold->reg->range den Wert BEYOND_PKT_END hatte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: ext4 – Use-after-free in update_super_work bei Race Condition mit Umount
CVE-2026-31446 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im ext4-Dateisystem behoben. Bei einer Race Condition zwischen update_super_work und einem gleichzeitigen Unmount-Vorgang konnte es zu einem Use-after-free-Zugriff kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.