1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Amazon Linux (ALAS) Seite 2

Betriebssysteme, Endpoint, Distros
2300
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2300 Reports

Zeige 51 bis 100 von 2300

  1. Linux-Kernel: Use-after-free in ksmbd durch asynchrone Krypto auf der Qualcomm-Crypto-Engine

    CVE-2026-53046 Kritisch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im SMB-Server ksmbd behoben, die bei asynchroner Kryptoverarbeitung auf der Qualcomm-Crypto-Engine auftritt: ksmbd_crypt_message() setzt laut Quelle einen NULL-Completion-Callback auf der AEAD-Operation. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.72% Publiziert: Referenz: NVD
  2. Linux-Kernel: Heap-Buffer-Overflow in IPv6 IOAM __ioam6_fill_trace_data()

    CVE-2026-43186 Kritisch

    Im Linux-Kernel wurde ein Heap-Buffer-Overflow in der Funktion __ioam6_fill_trace_data() behoben. Auf dem Empfangspfad verwendet die Funktion das Feld trace->nodelen fehlerhaft, was zu einem Speicherzugriff ausserhalb der Puffergrenzen führen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat die Korrektur unter anderem mit USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) ausgeliefert. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.64% Publiziert: Referenz: NVD
  3. Linux-Kernel: Vorzeichenfehler in ksmbd smb_direct_prepare_negotiation()

    CVE-2026-43185 Kritisch

    Im Linux-Kernel wurde ein Vorzeichenfehler (Signedness Bug) in der Funktion smb_direct_prepare_negotiation() des ksmbd-Moduls behoben. Ein unsignierter __u32-Wert wurde dabei falsch behandelt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.62% Publiziert: Referenz: NVD
  4. Linux-Kernel: net/x25 – potentielle doppelte Freigabe eines Socket-Puffers

    CVE-2026-43011 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im x25-Netzwerkmodul behoben: Schlägt alloc_skb in x25_queue_rx_frame fehl, wird der Socket-Puffer (skb) freigegeben und kann anschliessend ein zweites Mal freigegeben werden (Double Free). Ubuntu adressiert die Lücke unter anderem in USN-8529-1 und USN-8530-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.59% Publiziert: Referenz: NVD
  5. Linux-Kernel: fehlende Log-Sperren in gfs2

    CVE-2026-53049 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im Dateisystem gfs2 behoben. Die Funktion gfs2_logd() ruft laut Quelle die Log-Flush-Funktionen gfs2_ail1_start() und gfs2_ail1_wait() ohne die erforderliche Sperre auf; fehlende Log-Sperren wurden ergänzt. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD
  6. Linux-Kernel: ip6_tunnel – skb2->cb[] wird in ip4ip6_err() nicht geleert

    CVE-2026-43037 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Tunnel-Code behoben: ip4ip6_err() rief icmp_send() auf einem geklonten Socket-Buffer auf, ohne zuvor skb2->cb[] zu leeren. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – ohne Rechte oder Nutzerinteraktion über das Netz ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen – Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.

    CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD
  7. Linux-Kernel: NULL-Dereferenzierung und Use-after-free in smc_tcp_syn_recv_sock()

    CVE-2026-23450 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im SMC-Netzwerkmodul behoben: In smc_tcp_syn_recv_sock() konnten eine NULL-Pointer-Dereferenzierung und eine Use-after-free-Bedingung auftreten, die von Syzkaller als Kernel-Panic gemeldet wurden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu führt die Lücke in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi); betroffen sind zudem die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux.

    CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD
  8. Adobe Campaign Classic – fehlerhafte Autorisierung ermöglicht Codeausführung

    CVE-2026-48303 Kritisch

    Adobe Campaign Classic (ACC) in Version 7.4.3 Build 9394 und früher ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit Scope-Wechsel und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine Version oberhalb von 7.4.3 Build 9394 aktualisieren.

    CVSS: 10.0 EPSS: 0.55% Publiziert: Referenz: NVD
  9. Linux-Kernel: unsichere Port-Auswertung in netfilter nf_conntrack_sip

    CVE-2026-52986 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Modul nf_conntrack_sip behoben. Die unsichere Port-Auswertung mittels simple_strtoul in epaddr_len() und ct_sip_parse_header_uri() wurde laut Quelle ersetzt. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD
  10. Linux-Kernel: OOB-Zugriff in DVB-Net ULE Extension Header Tables

    CVE-2026-31405 Kritisch

    Im Linux-Kernel wurde ein Out-of-Bounds-Zugriff im DVB-Net-Subsystem behoben: Die Tabellen ule_mandatory_ext_handlers[] und ule_optional_ext_handlers[] wurden ohne ausreichende Bereichsprüfung verwendet, was zu einem Speicherzugriff ausserhalb des gültigen Bereichs führen konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD
  11. BUK TS-G Tankstellen-Automatisierung: Improper Authentication im Konfigurationsmodul

    CVE-2026-12183 Kritisch

    Das Tankstellen-Automatisierungssystem BUK TS-G von Nefteprodukttekhnika enthält in den Versionen 2.9.1 bis 2.10.2 unter Linux eine Schwachstelle bei der Authentifizierung (CWE-287) im Modul zur Systemkonfiguration. Betroffen ist laut Quelle ein AJAX-Endpunkt unterhalb von /php/. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD
  12. Guardian language-system: Command Injection über exec() in transcribe_amazon.php

    CVE-2026-34115 Kritisch

    Das Guardian language-system übergibt den GET-Parameter id in transcribe_amazon.php (Zeile 15) ohne Bereinigung an einen PHP-exec()-Aufruf. Angreifer können darüber eigene Betriebssystembefehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Herstellerhinweise beachten und den externen Zugriff auf die Anwendung einschränken.

    CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD
  13. Linux-Kernel: Out-of-Bounds-Zugriff in libceph osdmap_decode()

    CVE-2026-52958 Kritisch

    Im Linux-Kernel wurde ein möglicher Out-of-Bounds-Zugriff in osdmap_decode() des libceph-Moduls behoben, der beim Dekodieren von osd_state und osd_weight aus einer eingehenden osdmap auftreten konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.1 EPSS: 0.54% Publiziert: Referenz: NVD
  14. Linux-Kernel: libceph – Out-of-bounds-Zugriff in ceph_handle_auth_reply()

    CVE-2026-43407 Kritisch

    Im Linux-Kernel wurde in der libceph-Komponente ein Out-of-bounds-Zugriff in ceph_handle_auth_reply() behoben. Die Schwachstelle ermöglichte potenziell unerlaubte Speicherzugriffe bei der Verarbeitung von Authentifizierungsantworten. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat die Lücke inzwischen in mehreren Kernel-Varianten adressiert (USN-8527-1 bis USN-8530-1, unter anderem für den Standard-Kernel, AWS, Xilinx ZynqMP und Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.1 EPSS: 0.54% Publiziert: Referenz: NVD
  15. Linux-Kernel: Use-after-free in rtl8150_start_xmit() des rtl8150-USB-Treibers

    CVE-2026-52982 Kritisch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im USB-Netzwerktreiber rtl8150 behoben: In rtl8150_start_xmit() kam es zu einem Zugriff auf bereits freigegebenen Speicher, gemeldet als KASAN slab-use-after-free read durch syzbot. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD
  16. CVE-2026-53224 – Schwachstelle im SCTP-Cookie-Handling des Linux-Kernels

    CVE-2026-53224 Kritisch

    Im Linux-Kernel prüfte sctp_unpack_cookie() die Längen des eingebetteten INIT-Chunks und der Adressliste im Cookie nur unzureichend. Dadurch lassen sich über das Netzwerk Vertraulichkeit und Verfügbarkeit des Systems vollständig gefährden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.1 EPSS: 0.52% Publiziert: Referenz: NVD
  17. Linux-Kernel: Schwachstelle in RDMA/srp (SRP_RSP Sense-Copy)

    CVE-2026-53186 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in RDMA/srp behoben: srp_process_rsp() kopierte Sense-Daten aus rsp->data + resp_data_len, ohne die Kopie durch die empfangene Länge zu begrenzen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD
  18. Linux-Kernel: fehlerhaftes Tunnel-Matching in vti6_tnl_lookup() (ip6_vti)

    CVE-2026-53221 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in ip6_vti behoben: In vti6_tnl_lookup() wurde ein Tunnel falsch zugeordnet, wenn die exakte Übereinstimmung fehlschlägt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  19. Linux-Kernel – Uninitialisierter Wert in __sctp_rcv_asconf_lookup() (SCTP)

    CVE-2026-53225 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im SCTP-Subsystem behoben: __sctp_rcv_asconf_lookup() in net/sctp/input.c prüfte die ASCONF-Chunk-Daten unzureichend, wodurch ein uninitialisierter Wert verwendet werden konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD
  20. Linux-Kernel: Veralteter innerer IPv6-Header nach GSO-Offloads (ipv6/sit)

    CVE-2026-53228 Kritisch

    Im Linux-Kernel wurde ein Fehler im sit-Tunnel für IPv6 behoben: ipip6_tunnel_xmit() hält den Zeiger auf den inneren IPv6-Header beim Funktionseintritt zwischen, sodass dieser nach GSO-Offloads neu geladen werden muss. Laut NVD wird der Header jetzt nach den Offloads erneut eingelesen. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  21. Linux-Kernel: Out-of-Bounds-Read im netfilter nfnetlink_osf Option-Matching

    CVE-2026-52999 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Subsystem (nfnetlink_osf) behoben. In der Funktion nf_osf_match() konnte es beim Option-Matching zu einem Lesezugriff ausserhalb der Grenzen (Out-of-Bounds-Read) kommen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD
  22. Linux-Kernel – Schwachstelle in ocfs2/dlm (dlm_match_regions)

    CVE-2026-53043 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im Subsystem ocfs2/dlm behoben: In dlm_match_regions() wird qr_numregions nun validiert. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD
  23. Linux-Kernel: Fehlerhafte dll_change-Prüfung in tegra124-emc

    CVE-2026-53045 Kritisch

    Im Linux-Kernel wurde eine fehlerhafte Prüfung im Speichertreiber tegra124-emc behoben. Der Code, der prüft, ob das angegebene Speicher-Timing die DLL im EMRS-Register aktiviert, arbeitete nicht korrekt. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates, u. a. auch die von Ubuntu (USN), einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  24. Linux-Kernel: rxrpc – nicht entschlüsselbare rxkad-Response-Tickets werden abgelehnt

    CVE-2026-31637 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in rxrpc behoben: rxkad_decrypt_ticket() entschlüsselte das RXKAD-Response-Ticket und verarbeitete den Inhalt anschliessend weiter, ohne nicht entschlüsselbare Tickets zuverlässig abzuweisen. Der Fix lehnt solche Tickets nun ab. CVSS-Basiswert: 9.8 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen; Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  25. Linux-Kernel: Fehlerhafte Längenberechnung bei der Fragment-Reassemblierung in batman-adv

    CVE-2026-52914 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in batman-adv behoben: Das Modul führt für eingereihte Fragmente eine laufende Nutzlast-Längenzählung, die fehlerhaft verbucht wurde. Die Korrektur betrifft die Längenberechnung bei der Fragment-Reassemblierung. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist auf eine Ausnutzung über das Netzwerk ohne Rechte und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD
  26. Linux-Kernel: Fehlerhafte RX-Puffer-Behandlung im mvpp2-Netzwerktreiber

    CVE-2026-53215 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber mvpp2 behoben: Der RX-Fehlerpfad gab den aktuellen Deskriptor-Puffer an den Hardware-BM-Pool zurück, sodass die RX-Puffer nicht vor der Verwendung durch XDP oder skb neu befüllt wurden. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  27. Linux-Kernel: XDP-Framegrösse im mvpp2-Treiber nicht auf den RX-Puffer begrenzt

    CVE-2026-53216 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber mvpp2 behoben. Der Treiber nutzt kurze und lange BM-Pools; die Puffer des kurzen Pools können laut Quelle kleiner sein als erforderlich, weshalb die XDP-Framegrösse nun auf den RX-Puffer begrenzt wird. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  28. Linux-Kernel: Pufferüberlauf in libceph durch fehlende CEPH_MAX_KEY_LEN-Prüfung

    CVE-2026-43304 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in libceph behoben: Beim Dekodieren eines Schlüssels wurde nicht geprüft, ob das Schlüsselmaterial in den Puffer fester Grösse passt, was zu einem Überlauf führen konnte. Der Fix definiert und erzwingt dafür CEPH_MAX_KEY_LEN. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu adressiert die Lücke in den Advisories USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  29. Linux-Kernel: libceph – Out-of-bounds-Lesezugriff in process_message_header()

    CVE-2026-43406 Kritisch

    Im Linux-Kernel wurde in der libceph-Komponente eine Schwachstelle behoben, bei der ein manipulierter oder beschädigter Nachrichten-Frame zu potenziellen Out-of-bounds-Lesezugriffen in process_message_header() führen konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat zu dieser Schwachstelle die Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi) veröffentlicht. Empfohlene Massnahme: die Kernel-Pakete der jeweiligen Distribution gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD
  30. Linux-Kernel: ksmbd – hartcodierte Header-Länge in smb2_calc_max_out_buf_len()

    CVE-2026-31478 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben: In smb2_calc_max_out_buf_len() wurde eine hartcodierte Header-Länge statt offsetof() verwendet, was die Berechnung der maximalen Ausgabepuffergrösse verfälscht. Ubuntu adressiert die Lücke unter anderem in USN-8527-1 und USN-8528-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  31. Linux Kernel: Bridge br_nd_send SKB-Linearisierung vor ND-Options-Parsing

    CVE-2026-31682 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der Bridge-Komponente behoben, bei der br_nd_send() Neighbour-Discovery-Optionen aus ns->opt[] parsierte, ohne den SKB zuvor zu linearisieren. Ubuntu hat dazu mehrere Security Notices veröffentlicht (USN-8527-1 bis USN-8530-1, unter anderem für die Kernel-Varianten AWS, Xilinx ZynqMP und Raspberry Pi). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.1 EPSS: 0.48% Publiziert: Referenz: NVD
  32. Linux-Kernel: Out-of-Bounds-Lese in netconsole (nicht null-terminierte Nachricht)

    CVE-2026-43197 Kritisch

    Im Linux-Kernel wurde ein Out-of-Bounds-Lesezugriff in der netconsole-Komponente behoben. Nachrichten, die vom Console-Subsystem übergeben werden, sind nicht garantiert null-terminiert, was zu unzulässigen Speicherzugriffen führen kann. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.1 EPSS: 0.48% Publiziert: Referenz: NVD
  33. AWS Application Load Balancer mit AWS WAF: Umgehung der Body-Inspektion über HTTP/2

    CVE-2026-13763 Kritisch

    Der AWS Application Load Balancer interpretiert HTTP/2-Anfragen bei aktiviertem AWS WAF uneinheitlich. Angreifende können über präparierte HTTP/2-Anfragen die Body-Inspektion der von AWS verwalteten WAF-Regeln umgehen und so Schutzmechanismen aushebeln. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  34. Linux-Kernel: Integer-Overflow in rxgk_verify_response()

    CVE-2026-31633 Kritisch

    Im Linux-Kernel wurde ein potenzieller Integer-Overflow in der Funktion rxgk_verify_response() des RxGK-Authentifizierungsmoduls behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  35. Linux-Kernel: Use-after-free im Treiber mtk_eth_soc beim Abbau der Metadata-dst

    CVE-2026-53247 Kritisch

    Im Linux-Kernel wurde ein Use-after-free im Ethernet-Treiber mtk_eth_soc behoben. mtk_free_dev() ruft laut Quelle metadata_dst_free() auf und gibt damit Speicher frei, der anschliessend noch verwendet werden konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Zugeordnete überwachte Produkte: Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD
  36. Linux Kernel: Integer-Unterlauf in stmmac Chain-Mode (net/stmmac)

    CVE-2026-31649 Kritisch

    Im Linux-Kernel wurde ein Integer-Unterlauf in der Chain-Mode-Implementierung des stmmac-Netzwerktreibers behoben. Die Funktion jumbo_frm() berechnete die Länge unkonditioniert, wodurch es zu einem Unterlauf kommen konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat die Korrektur unter anderem mit USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) ausgeliefert. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  37. Linux-Kernel: MPTCP slab-use-after-free in __inet_lookup_established

    CVE-2026-31669 Kritisch

    Im Linux-Kernel wurde ein slab-use-after-free in __inet_lookup_established behoben, der die MPTCP-Implementierung betrifft: Die Suche in der ehash-Tabelle erfolgt sperrfrei und verlässt sich auf SLAB_TYPESAFE_BY_RCU. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen; Ubuntu liefert die Korrektur u. a. mit USN-8527-1 und USN-8528-1 aus.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  38. Linux-Kernel: fehlerhafter ACK-Parser in rxrpc beim Auslesen der SACK-Tabelle

    CVE-2026-53151 Kritisch

    Im Linux-Kernel wurde der ACK-Parser von rxrpc korrigiert. Laut Quelle veränderte rxrpc_input_soft_acks() den empfangenen skbuff beim Auslesen der SACK-Tabelle. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Zugeordnete überwachte Produkte: Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  39. Linux-Kernel: Fehlerhafte Längenberechnung in extract_kvec_to_sg (lib/scatterlist)

    CVE-2026-46289 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle behoben: In lib/scatterlist waren die Längenberechnungen in extract_kvec_to_sg fehlerhaft. Der Fix ist laut Quelle Teil einer Patch-Serie zur Behebung von Fehlern in extract_iter_to_sg(). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  40. Linux-Kernel: Nicht-konstanter MAC-Vergleich in TCP-AO

    CVE-2026-43384 Kritisch

    Im Linux-Kernel werden TCP-AO-MACs nicht in konstanter Zeit verglichen, was Timing-Angriffe zur Ableitung gültiger MACs ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  41. Linux-Kernel: SMB-Server – Double-Free in smb_direct_free_sendmsg

    CVE-2026-31608 Kritisch

    Im Linux-Kernel wurde eine kritische Schwachstelle im SMB-Server-Subsystem behoben, bei der nach dem Aufruf von smb_direct_flush_send_list() ein Double-Free in smb_direct_free_sendmsg() auftreten konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  42. Linux-Kernel: SMB-Client – Double-Free in smbd_free_send_io

    CVE-2026-31609 Kritisch

    Im Linux-Kernel wurde eine kritische Schwachstelle im SMB-Client-Subsystem behoben, bei der nach dem Aufruf von smbd_send_batch_flush() ein Double-Free in smbd_free_send_io() auftreten konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  43. Linux Kernel: dmaengine idxd – Falsche Deskriptor-Vervollständigung in llist_abort_desc()

    CVE-2026-31436 Kritisch

    Im Linux-Kernel wurde eine Sicherheitslücke im DMA-Engine-Subsystem (idxd) behoben. Am Ende der Funktion llist_abort_desc() konnte es zu einer fehlerhaften Deskriptor-Vervollständigung kommen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  44. Linux-Kernel: kthread – Use-after-free durch konsolidierte Exit-Pfade behoben

    CVE-2026-43402 Kritisch

    Im Linux-Kernel wurden die kthread-Exit-Pfade konsolidiert, um Use-after-free-Fehler zu verhindern. Gemeldet wurden Abstürze durch beschädigte RCU-Callback-Funktionszeiger. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  45. Linux Kernel: ksmbd – Use-after-free und NULL-Dereferenz in smb_grant_oplock()

    CVE-2026-31444 Kritisch

    Im Linux-Kernel wurden zwei Sicherheitsprobleme im ksmbd-Subsystem behoben. Die Funktion smb_grant_oplock() enthielt eine Use-after-free-Schwachstelle sowie eine NULL-Dereferenzierung in der Oplock-Publikationssequenz. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD
  46. Linux-Kernel: Use-After-Free in ksmbd oplock_info

    CVE-2026-43376 Kritisch

    Im Linux-Kernel gibt ksmbd oplock_info-Strukturen unmittelbar mit kfree() frei, obwohl noch RCU-Leser aktiv sein können, was zu einem Use-After-Free führt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  47. Linux-Kernel: Use-After-Free in smb_lazy_parent_lease_break_close() (ksmbd)

    CVE-2026-43379 Kritisch

    Im Linux-Kernel wird in der ksmbd-Funktion smb_lazy_parent_lease_break_close() ein via rcu_dereference() erhaltener opinfo-Zeiger ausserhalb des RCU-Leseschutzes verwendet, was zu einem Use-After-Free führt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  48. Linux-Kernel: Ungültige Speicherfreigabe in folio_unmap_invalidate (mm)

    CVE-2026-31589 Kritisch

    Im Linux-Kernel wurde eine kritische Schwachstelle im Memory-Management behoben: filemap_free_folio() wurde in folio_unmap_invalidate() aufgerufen, ohne eine gültige Referenz auf das Mapping zu halten, was zu ungültigem Speicherzugriff führen konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  49. Linux-Kernel: Nicht-konstanter MAC-Vergleich in TCP-MD5

    CVE-2026-43383 Kritisch

    Im Linux-Kernel werden TCP-MD5-MACs nicht in konstanter Zeit verglichen, was Timing-Angriffe zur Ableitung gültiger MACs ermöglicht; der Fehler wurde im Kernel behoben. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Advisories adressiert (USN-8527-1, USN-8528-1, USN-8529-1, USN-8530-1). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.4 EPSS: 0.44% Publiziert: Referenz: NVD
  50. Linux-Kernel: seg6-lwtunnel nutzt gemeinsamen dst_cache für Ein- und Ausgangspfad

    CVE-2026-31668 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im seg6-lwtunnel behoben: Pro Encap-Route wurde ein einzelner dst_cache genutzt, der sich Eingangs- und Ausgangspfad geteilt haben; der Fix trennt die Caches. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu führt die Lücke in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi); betroffen sind zudem die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog