Amazon Linux (ALAS) Seite 20
Schwachstellen-Reports
2300 ReportsZeige 951 bis 1000 von 2300
-
Linux-Kernel ext4: Fehlende Grenzprüfung in ext4_ext_correct_indexes
CVE-2026-31449 HochIm Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Die Funktion ext4_ext_correct_indexes() traversiert den Extent-Baum, ohne die Grenzen von p_idx ausreichend zu validieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel ext4: Fehlende Konvertierung von Inline-Daten bei Truncate
CVE-2026-31452 HochIm Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: In ext4_setattr() fehlte eine Prüfung, die Dateien mit Inline-Daten in Extents konvertiert, wenn ein Truncate die Inline-Größe überschreitet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in virtio_net (IFF_XMIT_DST_RELEASE)
CVE-2026-31469 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im virtio_net-Treiber behoben, die auftritt, wenn IFF_XMIT_DST_RELEASE deaktiviert und napi_tx inaktiv ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Queue-Statistiken im MACB-Netzwerktreiber
CVE-2026-31494 HochIm Linux-Kernel wurde ein Fehler im MACB-Netzwerktreiber behoben, bei dem die falsche Queue-Nummer für Statistiken verwendet wurde, was zu einem Mismatch zwischen reserviertem Speicher und tatsächlichen Statistiken führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-Free in Open vSwitch (net/openvswitch)
CVE-2026-31508 HochIm Linux-Kernel wurde eine Schwachstelle im Open-vSwitch-Netzwerksubsystem behoben: Beim Abbau einer Netzwerkschnittstelle konnte das zugehörige Netzwerkgerät freigegeben werden, bevor der Teardown-Vorgang vollständig abgeschlossen war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Buffer Overflow in HID BPF hid_hw_request()
CVE-2026-31401 HochIm Linux-Kernel wurde ein Pufferüberlauf im HID-BPF-Subsystem behoben: Die Funktion hid_hw_request() prüfte den Rückgabewert nicht ausreichend, was zu einem Buffer Overflow führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ALSA USB-Audio Mixer
CVE-2026-23089 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler in snd_usb_mixer_free() des ALSA USB-Audio-Treibers behoben, der beim Fehlschlagen von snd_usb_create_mixer() auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Fehlerhafte Speicherallokation im AMD-Display-Treiber
CVE-2026-53329 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: Die Funktion dal_vector_reserve() berechnete die Allokationsgrösse fehlerhaft, was zu einer fehlerhaften Speicherallokation führen konnte; der Fix verwendet nun krealloc_array(). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in snd_timer_user_params() (ALSA timer)
CVE-2026-53192 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in snd_timer_user_params() im ALSA-Timer behoben, die beim Freigeben eines Timer-Objekts auftreten konnte (etwa bei einem Userspace-Timer mit CONFIG_SND_UTIMER). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Use-after-free in Cast – Google Chrome vor 147.0.7727.138
CVE-2026-7338 HochIn der Cast-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem Angreifer im lokalen Netzwerksegment ermöglicht, über schädlichen Netzwerkverkehr potenziell eine Heap-Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: teql nur als Root-Qdisc nutzbar (net/sched)
CVE-2026-23074 HochIm Linux-Kernel wurde ein Fehler im Netzwerk-Scheduler behoben, der sicherstellte, dass der teql-Qdisc ausschliesslich als Root-Qdisc verwendet werden kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in anon_vma bei mremap()
CVE-2026-23077 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler in der anonymen VMA-Verwaltung bei mremap()-Operationen behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Oops in iommu/vt-d durch Zugriff ausserhalb des Gültigkeitsbereichs
CVE-2026-52953 HochIm Linux-Kernel wurde eine Schwachstelle in iommu/vt-d behoben: Ein Zugriff ausserhalb des Gültigkeitsbereichs konnte einen Oops auslösen, der sich beim Beenden eines QEMU-Prozesses reproduzieren liess. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Varianten (HWE, OEM sowie dem Standard-Kernel) im Rahmen der Advisories USN-8569-1, USN-8568-1, USN-8566-1 und USN-8593-1 sowie für den Azure-Kernel im Rahmen von USN-8603-1 adressiert. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (net/ena) – Use-after-free in get_timestamp
CVE-2026-52971 HochIm Linux-Kernel wurde eine potenzielle Use-after-free-Schwachstelle in der PHC-Funktion get_timestamp des ena-Netzwerktreibers behoben; die Prüfung auf phc->active und die Zuweisung des Antwortzeigers erfolgen nun erst nach dem Sperren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: net/rose – Node-Referenzen im rose_neigh-Refcount
CVE-2025-39827 HochIm Linux-Kernel wurden in net/rose Node-Referenzen in den rose_neigh-Refcount aufgenommen; zuvor wurden zwei getrennte Referenzzählungsmechanismen inkonsistent geführt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Yelp: Zu freizügige Content Security Policy über yelp-xsl
CVE-2026-13601 HochIn Yelp wurde ein Fehler durch eine zu freizügige Content-Security-Policy-Umsetzung (bereitgestellt durch yelp-xsl) gefunden. Eine bösartige Flatpak-Anwendung kann so über OpenURI präparierte Hilfeinhalte öffnen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: bereitgestellte Distributions-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: RCU-Read-Lock-Fehler in act_ct (net/sched)
CVE-2026-46319 HochIm Linux-Kernel wurde in net/sched (act_ct) ein Fehler behoben: Beim Nachschlagen einer Flow-Table in tcf_ct_flow_table_get() wurde die RCU-Read-Lock erst nach dem Zugriff auf ct_ft freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Initialisierung der spi_transfer-Struktur (iio pressure mprls0025pa)
CVE-2026-46326 HochIm Linux-Kernel wurde eine Schwachstelle im iio-Drucksensor-Treiber mprls0025pa behoben: Die spi_transfer-Struktur wurde vor der Verwendung nicht sicher genullt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: nfsd – fehlende Sperre für v4_end_grace (Ubuntu USN-8393-1)
CVE-2026-22980 HochIm Linux-Kernel wurde in nfsd eine Sperre für v4_end_grace bereitgestellt; das Schreiben auf v4_end_grace konnte mit dem Server-Shutdown kollidieren und zu einem fehlerhaften Speicherzugriff führen. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Speicherfehler in btrfs (block_group_tree)
CVE-2026-46251 HochIm Linux-Kernel wurde eine Schwachstelle in btrfs behoben: Bei gesetztem Incompat-Flag EXTENT_TREE_V2 wurde die Block-Group unbedingt zur dirty_list hinzugefügt, was zu einer Korruption dieser Liste führen konnte. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den aktualisierten Kernel der jeweiligen Distribution einspielen.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB CDC-WDM – Reihenfolge-Problem im Lesepfad behoben
CVE-2026-43427 HochIm Linux-Kernel wurde im USB-Klasse-Treiber cdc-wdm ein Reihenfolge-Problem im Lesepfad behoben. Durch Compiler-Optimierungen oder CPU-Out-of-order-Ausführung konnte es zu fehlerhaftem Verhalten kommen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: OOB-Read in nfnl_cthelper_dump_table (netfilter)
CVE-2026-43450 HochIm Linux-Kernel wurde eine Out-of-Bounds-Lese-Schwachstelle im Netfilter-Subsystem behoben: In nfnl_cthelper_dump_table() konnte ein fehlerhafter „goto restart”-Sprung zu einem Lesezugriff ausserhalb der erlaubten Grenzen führen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Mögliches doppeltes mmput() in procfs do_procmap_query()
CVE-2026-43178 HochIm Linux-Kernel wurde eine Sicherheitslücke in procfs behoben. Wenn ein Benutzer einen falsch dimensionierten Puffer für Build-IDs in PROCMAP_QUERY übergab, konnte es zu einem doppelten Aufruf von mmput() kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Zu kleine Adresspuffer in AF_RXRPC procfs
CVE-2026-31630 HochIm Linux-Kernel wurden in den AF_RXRPC-procfs-Hilfsfunktionen die Adresspuffer für die Ausgabe lokaler und entfernter Socket-Adressen zu klein dimensioniert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Serialisierung in mtd/rawnand bei Lock/Unlock
CVE-2026-23434 HochIm Linux-Kernel wurde ein Fehler im MTD-Raw-NAND-Treiber behoben: Lock- und Unlock-Operationen wurden nicht gegen andere NAND-Operationen serialisiert, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Falsche Versionsvalidierung im ALSA USB-Audio-Treiber (UAC3-Header)
CVE-2026-23318 HochIm Linux-Kernel wurde ein Fehler im ALSA USB-Audio-Treiber behoben: Der Validierungseintrag für den UAC3-AC-Header-Deskriptor verwendete eine falsche Version, was zu einer inkorrekten Prüfung des Descriptors führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in NFC rawsock bei Socket-Teardown
CVE-2026-23372 HochIm Linux-Kernel wurde eine Schwachstelle im NFC-Subsystem (rawsock) behoben. Beim Schliessen eines Sockets wurde ein ausstehender tx_work-Auftrag nicht abgebrochen, was zu einem Use-After-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Referenzzähler-Fehler im ROSE-Protokoll
CVE-2025-39826 HochIm Linux-Kernel wurde eine Schwachstelle im ROSE-Protokoll behoben. Das 'use'-Feld in struct rose_neigh diente als Referenzzähler, ohne atomar zu sein, und wurde daher in refcount_t umgewandelt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Fehler in der af_unix Garbage Collection
CVE-2026-53361 HochIm Linux-Kernel wurde eine Schwachstelle in der Garbage Collection von af_unix behoben: In unix_gc() wurde gc_in_progress nicht korrekt auf true gesetzt, sodass die GC unter falscher Annahme laufen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen und Herstellern (Amazon Linux, Oracle Linux, Rocky Linux, Progress) bereitgestellten Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Buffer-Over-Read im rtl8723bs-WLAN-Treiber
CVE-2026-53179 HochIm Linux-Kernel wurde eine Schwachstelle im rtl8723bs-Treiber behoben: In rtw_update_protection() konnte es zu einem Buffer-Over-Read kommen, da die Funktion mit einem Zeiger-Offset in einen Puffer aufgerufen wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in zram_bvec_write_partial() (zram)
CVE-2026-53185 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im zram-Modul behoben: zram_read_page() wählte den synchronen oder asynchronen Lesepfad des Backing-Device, was in zram_bvec_write_partial() zu einem Use-after-free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Bereichsprüfungen für Firmware-Log-Indizes in accel/ivpu
CVE-2026-53205 HochIm Linux-Kernel wurde im Treiber accel/ivpu eine Validierung ergänzt, die prüft, dass die Lese- und Schreibindizes im Firmware-Log-Puffer innerhalb des gültigen Bereichs liegen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Timestamp-cmsgs auf Error-Queue-skbs beschränkt
CVE-2026-53223 HochIm Linux-Kernel wurde ein Fehler behoben, bei dem Timestamp-cmsgs nicht zuverlässig auf skbs der echten Error-Queue beschränkt waren. skb_is_err_queue() behandelte PACKET_OUTGOING als alleinigen Marker für ein aus der Error-Queue stammendes skb. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Slab-out-of-bounds in net/mlx5
CVE-2026-53230 HochIm Linux-Kernel wurde ein Slab-out-of-bounds-Fehler in mlx5_query_nic_vport_mac_list() des net/mlx5-Treibers behoben, der die Grösse seines Firmware-Command-Puffers fehlerhaft berechnet. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 8.7 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im ibm/emac-Treiber beim Geräte-Entfernen
CVE-2026-53234 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im ibm/emac-Netzwerktreiber behoben, die beim Entfernen des Geräts auftreten konnte; der Treiber verwendete devm_register_netdev(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes BPF-Register-Delta-Tracking bei src_reg == dst_reg
CVE-2026-53092 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Beim Delta-Tracking verknüpfter Register wird der Fall rX += rX, in dem src_reg und dst_reg auf denselben Zeiger verweisen, fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung der Inline-Data-Grösse in ocfs2
CVE-2026-43076 HochIm Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben. Beim Lesen eines Inodes von der Disk wurde der Inline-Data-Wert i_size nicht ausreichend validiert, was zu Sicherheitsproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Shift-out-of-bounds in ntb_hw_switchtec bei 0 MW LUTs
CVE-2026-43141 HochIm Linux-Kernel wurde eine Sicherheitslücke im NTB-Treiber ntb_hw_switchtec behoben. Bei einer NTB-Konfiguration mit null Memory-Window-LUTs konnte ein Shift-out-of-bounds-Fehler auftreten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Netfilter nf_conntrack_helper – Helper-Übergabe bei Expect-Bereinigung
CVE-2026-43027 HochIm Linux-Kernel wurde ein Fehler im Netfilter-Conntrack-Helper-Subsystem behoben. Die Funktion nf_conntrack_helper_unregister() rief nf_ct_expect_iterate_destroy() nicht mit dem korrekten Helper-Parameter auf, was zu einer fehlerhaften Bereinigung von Conntrack-Erwartungen führen konnte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Netfilter x_tables – fehlende Null-Terminierung bei Namen
CVE-2026-43028 HochIm Linux-Kernel wurde eine Schwachstelle im Netfilter-x_tables-Subsystem behoben. Namen ohne abschliessendes Null-Byte wurden nicht abgewiesen, bevor sie an Funktionen übergeben wurden, die eine Null-Terminierung erwarten, was zu undefinierten Zugriffen führen konnte. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ALSA ctxfi – PTP auf eine einzelne Seite begrenzt
CVE-2026-31602 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA-Treiber ctxfi behoben, bei der die Anzahl der PTP-Seiten (Physical Transfer Pages) nicht ausreichend eingeschränkt war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Grössenprüfung in i2c-s3c24xx (SMBUS)
CVE-2026-31627 HochIm Linux-Kernel wurde eine Schwachstelle im i2c-s3c24xx-Treiber behoben: Die Grösse einer SMBUS-Nachricht wurde vor der Verwendung nicht geprüft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in SPI fsl-lpspi (Teardown-Reihenfolge)
CVE-2026-31485 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler im SPI-Treiber fsl-lpspi behoben, der durch eine falsche Teardown-Reihenfolge beim Entfernen des SPI-Controllers ausgelöst wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free in SMC beim Duplizieren von Splice-Pipe-Buffern
CVE-2026-31507 HochIm Linux-Kernel wurde ein Double-Free-Fehler im SMC-Netzwerksubsystem behoben, der auftreten konnte, wenn tee() einen Splice-Pipe-Buffer dupliziert und dabei smc_spd_priv mehrfach freigegeben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ctnetlink_dump_exp_ct (ctnetlink)
CVE-2026-23458 HochIm Linux-Kernel wurde eine Schwachstelle im Netfilter-ctnetlink-Modul behoben: ctnetlink_dump_exp_ct() speicherte einen Conntrack-Zeiger in cb->data, was nach dem Freigeben des Speichers zu einer Use-After-Free-Bedingung führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Stack-Out-of-Bounds-Schreibzugriff in BPF Devmap
CVE-2026-23359 HochIm Linux-Kernel wurde ein Stack-Out-of-Bounds-Schreibfehler im BPF-Devmap-Subsystem behoben: get_upper_ifindexes() iterierte über alle übergeordneten Geräte und schrieb deren Indizes in einen Puffer, ohne die Puffergrenzen ausreichend zu prüfen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel RDMA/umad: Negative data_len in ib_umad_write abgelehnt
CVE-2026-23243 HochIm Linux-Kernel wurde eine Schwachstelle im RDMA/umad-Subsystem behoben: ib_umad_write berechnete data_len aus benutzerkontrollierten Werten ohne ausreichende Validierung negativer Werte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
NULL-Pointer-Dereferenz in iommu/vt-d (Linux-Kernel)
CVE-2026-53281 HochIm Linux-Kernel wurde eine Schwachstelle im iommu/vt-d-Treiber behoben, die zu einer NULL-Pointer-Dereferenz oder einer Beschädigung des Referenzzählers (refcount corruption) führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den fehlerbereinigten Kernel bzw. die Distributions-Updates einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Interrupt-Synchronisierungsfehler im USB dummy-hcd-Treiber
CVE-2026-43324 HochIm Linux-Kernel wurde ein Synchronisierungsfehler im USB-dummy-hcd-Treiber behoben. Der Fehler betrifft die Interrupt-Synchronisation und kann zu undefiniertem Verhalten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Prüfung bei Legacy-Pufferliste im io_uring kbuf-Recycle
CVE-2026-43366 HochIm Linux-Kernel wurde eine Schwachstelle im io_uring kbuf-Subsystem behoben, bei der beim Recycle nicht geprüft wurde, ob die Zielpufferliste noch als Legacy-Liste vorliegt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.