1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Amazon Linux (ALAS) Seite 20

Betriebssysteme, Endpoint, Distros
2300
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2300 Reports

Zeige 951 bis 1000 von 2300

  1. Linux-Kernel ext4: Fehlende Grenzprüfung in ext4_ext_correct_indexes

    CVE-2026-31449 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Die Funktion ext4_ext_correct_indexes() traversiert den Extent-Baum, ohne die Grenzen von p_idx ausreichend zu validieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  2. Linux-Kernel ext4: Fehlende Konvertierung von Inline-Daten bei Truncate

    CVE-2026-31452 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: In ext4_setattr() fehlte eine Prüfung, die Dateien mit Inline-Daten in Extents konvertiert, wenn ein Truncate die Inline-Größe überschreitet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  3. Linux-Kernel: Use-After-Free in virtio_net (IFF_XMIT_DST_RELEASE)

    CVE-2026-31469 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im virtio_net-Treiber behoben, die auftritt, wenn IFF_XMIT_DST_RELEASE deaktiviert und napi_tx inaktiv ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  4. Linux-Kernel: Fehlerhafte Queue-Statistiken im MACB-Netzwerktreiber

    CVE-2026-31494 Hoch

    Im Linux-Kernel wurde ein Fehler im MACB-Netzwerktreiber behoben, bei dem die falsche Queue-Nummer für Statistiken verwendet wurde, was zu einem Mismatch zwischen reserviertem Speicher und tatsächlichen Statistiken führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  5. Linux Kernel – Use-after-Free in Open vSwitch (net/openvswitch)

    CVE-2026-31508 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Open-vSwitch-Netzwerksubsystem behoben: Beim Abbau einer Netzwerkschnittstelle konnte das zugehörige Netzwerkgerät freigegeben werden, bevor der Teardown-Vorgang vollständig abgeschlossen war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  6. Linux-Kernel: Buffer Overflow in HID BPF hid_hw_request()

    CVE-2026-31401 Hoch

    Im Linux-Kernel wurde ein Pufferüberlauf im HID-BPF-Subsystem behoben: Die Funktion hid_hw_request() prüfte den Rückgabewert nicht ausreichend, was zu einem Buffer Overflow führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  7. Linux-Kernel: Use-After-Free in ALSA USB-Audio Mixer

    CVE-2026-23089 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler in snd_usb_mixer_free() des ALSA USB-Audio-Treibers behoben, der beim Fehlschlagen von snd_usb_create_mixer() auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  8. Linux-Kernel – Fehlerhafte Speicherallokation im AMD-Display-Treiber

    CVE-2026-53329 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: Die Funktion dal_vector_reserve() berechnete die Allokationsgrösse fehlerhaft, was zu einer fehlerhaften Speicherallokation führen konnte; der Fix verwendet nun krealloc_array(). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Linux-Kernel: Use-after-free in snd_timer_user_params() (ALSA timer)

    CVE-2026-53192 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in snd_timer_user_params() im ALSA-Timer behoben, die beim Freigeben eines Timer-Objekts auftreten konnte (etwa bei einem Userspace-Timer mit CONFIG_SND_UTIMER). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Use-after-free in Cast – Google Chrome vor 147.0.7727.138

    CVE-2026-7338 Hoch

    In der Cast-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem Angreifer im lokalen Netzwerksegment ermöglicht, über schädlichen Netzwerkverkehr potenziell eine Heap-Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Linux Kernel: teql nur als Root-Qdisc nutzbar (net/sched)

    CVE-2026-23074 Hoch

    Im Linux-Kernel wurde ein Fehler im Netzwerk-Scheduler behoben, der sicherstellte, dass der teql-Qdisc ausschliesslich als Root-Qdisc verwendet werden kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  12. Linux-Kernel: Use-After-Free in anon_vma bei mremap()

    CVE-2026-23077 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler in der anonymen VMA-Verwaltung bei mremap()-Operationen behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  13. Linux-Kernel – Oops in iommu/vt-d durch Zugriff ausserhalb des Gültigkeitsbereichs

    CVE-2026-52953 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in iommu/vt-d behoben: Ein Zugriff ausserhalb des Gültigkeitsbereichs konnte einen Oops auslösen, der sich beim Beenden eines QEMU-Prozesses reproduzieren liess. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Varianten (HWE, OEM sowie dem Standard-Kernel) im Rahmen der Advisories USN-8569-1, USN-8568-1, USN-8566-1 und USN-8593-1 sowie für den Azure-Kernel im Rahmen von USN-8603-1 adressiert. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  14. Linux-Kernel (net/ena) – Use-after-free in get_timestamp

    CVE-2026-52971 Hoch

    Im Linux-Kernel wurde eine potenzielle Use-after-free-Schwachstelle in der PHC-Funktion get_timestamp des ena-Netzwerktreibers behoben; die Prüfung auf phc->active und die Zuweisung des Antwortzeigers erfolgen nun erst nach dem Sperren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  15. Linux-Kernel: net/rose – Node-Referenzen im rose_neigh-Refcount

    CVE-2025-39827 Hoch

    Im Linux-Kernel wurden in net/rose Node-Referenzen in den rose_neigh-Refcount aufgenommen; zuvor wurden zwei getrennte Referenzzählungsmechanismen inkonsistent geführt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  16. Yelp: Zu freizügige Content Security Policy über yelp-xsl

    CVE-2026-13601 Hoch

    In Yelp wurde ein Fehler durch eine zu freizügige Content-Security-Policy-Umsetzung (bereitgestellt durch yelp-xsl) gefunden. Eine bösartige Flatpak-Anwendung kann so über OpenURI präparierte Hilfeinhalte öffnen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: bereitgestellte Distributions-Updates einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Linux-Kernel: RCU-Read-Lock-Fehler in act_ct (net/sched)

    CVE-2026-46319 Hoch

    Im Linux-Kernel wurde in net/sched (act_ct) ein Fehler behoben: Beim Nachschlagen einer Flow-Table in tcf_ct_flow_table_get() wurde die RCU-Read-Lock erst nach dem Zugriff auf ct_ft freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Linux-Kernel: Fehlerhafte Initialisierung der spi_transfer-Struktur (iio pressure mprls0025pa)

    CVE-2026-46326 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im iio-Drucksensor-Treiber mprls0025pa behoben: Die spi_transfer-Struktur wurde vor der Verwendung nicht sicher genullt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Linux-Kernel: nfsd – fehlende Sperre für v4_end_grace (Ubuntu USN-8393-1)

    CVE-2026-22980 Hoch

    Im Linux-Kernel wurde in nfsd eine Sperre für v4_end_grace bereitgestellt; das Schreiben auf v4_end_grace konnte mit dem Server-Shutdown kollidieren und zu einem fehlerhaften Speicherzugriff führen. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  20. Linux-Kernel: Speicherfehler in btrfs (block_group_tree)

    CVE-2026-46251 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in btrfs behoben: Bei gesetztem Incompat-Flag EXTENT_TREE_V2 wurde die Block-Group unbedingt zur dirty_list hinzugefügt, was zu einer Korruption dieser Liste führen konnte. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den aktualisierten Kernel der jeweiligen Distribution einspielen.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Linux-Kernel: USB CDC-WDM – Reihenfolge-Problem im Lesepfad behoben

    CVE-2026-43427 Hoch

    Im Linux-Kernel wurde im USB-Klasse-Treiber cdc-wdm ein Reihenfolge-Problem im Lesepfad behoben. Durch Compiler-Optimierungen oder CPU-Out-of-order-Ausführung konnte es zu fehlerhaftem Verhalten kommen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  22. Linux-Kernel: OOB-Read in nfnl_cthelper_dump_table (netfilter)

    CVE-2026-43450 Hoch

    Im Linux-Kernel wurde eine Out-of-Bounds-Lese-Schwachstelle im Netfilter-Subsystem behoben: In nfnl_cthelper_dump_table() konnte ein fehlerhafter „goto restart”-Sprung zu einem Lesezugriff ausserhalb der erlaubten Grenzen führen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  23. Linux-Kernel: Mögliches doppeltes mmput() in procfs do_procmap_query()

    CVE-2026-43178 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke in procfs behoben. Wenn ein Benutzer einen falsch dimensionierten Puffer für Build-IDs in PROCMAP_QUERY übergab, konnte es zu einem doppelten Aufruf von mmput() kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  24. Linux-Kernel: Zu kleine Adresspuffer in AF_RXRPC procfs

    CVE-2026-31630 Hoch

    Im Linux-Kernel wurden in den AF_RXRPC-procfs-Hilfsfunktionen die Adresspuffer für die Ausgabe lokaler und entfernter Socket-Adressen zu klein dimensioniert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  25. Linux-Kernel: Fehlende Serialisierung in mtd/rawnand bei Lock/Unlock

    CVE-2026-23434 Hoch

    Im Linux-Kernel wurde ein Fehler im MTD-Raw-NAND-Treiber behoben: Lock- und Unlock-Operationen wurden nicht gegen andere NAND-Operationen serialisiert, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Linux-Kernel: Falsche Versionsvalidierung im ALSA USB-Audio-Treiber (UAC3-Header)

    CVE-2026-23318 Hoch

    Im Linux-Kernel wurde ein Fehler im ALSA USB-Audio-Treiber behoben: Der Validierungseintrag für den UAC3-AC-Header-Deskriptor verwendete eine falsche Version, was zu einer inkorrekten Prüfung des Descriptors führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Linux-Kernel: Use-After-Free in NFC rawsock bei Socket-Teardown

    CVE-2026-23372 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im NFC-Subsystem (rawsock) behoben. Beim Schliessen eines Sockets wurde ein ausstehender tx_work-Auftrag nicht abgebrochen, was zu einem Use-After-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  28. Linux-Kernel: Referenzzähler-Fehler im ROSE-Protokoll

    CVE-2025-39826 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ROSE-Protokoll behoben. Das 'use'-Feld in struct rose_neigh diente als Referenzzähler, ohne atomar zu sein, und wurde daher in refcount_t umgewandelt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Linux-Kernel – Fehler in der af_unix Garbage Collection

    CVE-2026-53361 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Garbage Collection von af_unix behoben: In unix_gc() wurde gc_in_progress nicht korrekt auf true gesetzt, sodass die GC unter falscher Annahme laufen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen und Herstellern (Amazon Linux, Oracle Linux, Rocky Linux, Progress) bereitgestellten Updates einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  30. Linux-Kernel: Buffer-Over-Read im rtl8723bs-WLAN-Treiber

    CVE-2026-53179 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rtl8723bs-Treiber behoben: In rtw_update_protection() konnte es zu einem Buffer-Over-Read kommen, da die Funktion mit einem Zeiger-Offset in einen Puffer aufgerufen wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Linux-Kernel: Use-after-free in zram_bvec_write_partial() (zram)

    CVE-2026-53185 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im zram-Modul behoben: zram_read_page() wählte den synchronen oder asynchronen Lesepfad des Backing-Device, was in zram_bvec_write_partial() zu einem Use-after-free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Linux-Kernel: Fehlende Bereichsprüfungen für Firmware-Log-Indizes in accel/ivpu

    CVE-2026-53205 Hoch

    Im Linux-Kernel wurde im Treiber accel/ivpu eine Validierung ergänzt, die prüft, dass die Lese- und Schreibindizes im Firmware-Log-Puffer innerhalb des gültigen Bereichs liegen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Linux-Kernel: Timestamp-cmsgs auf Error-Queue-skbs beschränkt

    CVE-2026-53223 Hoch

    Im Linux-Kernel wurde ein Fehler behoben, bei dem Timestamp-cmsgs nicht zuverlässig auf skbs der echten Error-Queue beschränkt waren. skb_is_err_queue() behandelte PACKET_OUTGOING als alleinigen Marker für ein aus der Error-Queue stammendes skb. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Linux-Kernel: Slab-out-of-bounds in net/mlx5

    CVE-2026-53230 Hoch

    Im Linux-Kernel wurde ein Slab-out-of-bounds-Fehler in mlx5_query_nic_vport_mac_list() des net/mlx5-Treibers behoben, der die Grösse seines Firmware-Command-Puffers fehlerhaft berechnet. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 8.7 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Linux-Kernel: Use-after-free im ibm/emac-Treiber beim Geräte-Entfernen

    CVE-2026-53234 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im ibm/emac-Netzwerktreiber behoben, die beim Entfernen des Geräts auftreten konnte; der Treiber verwendete devm_register_netdev(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Linux-Kernel: Fehlerhaftes BPF-Register-Delta-Tracking bei src_reg == dst_reg

    CVE-2026-53092 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Beim Delta-Tracking verknüpfter Register wird der Fall rX += rX, in dem src_reg und dst_reg auf denselben Zeiger verweisen, fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  37. Linux-Kernel: Fehlende Validierung der Inline-Data-Grösse in ocfs2

    CVE-2026-43076 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben. Beim Lesen eines Inodes von der Disk wurde der Inline-Data-Wert i_size nicht ausreichend validiert, was zu Sicherheitsproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  38. Linux-Kernel: Shift-out-of-bounds in ntb_hw_switchtec bei 0 MW LUTs

    CVE-2026-43141 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im NTB-Treiber ntb_hw_switchtec behoben. Bei einer NTB-Konfiguration mit null Memory-Window-LUTs konnte ein Shift-out-of-bounds-Fehler auftreten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  39. Linux-Kernel: Netfilter nf_conntrack_helper – Helper-Übergabe bei Expect-Bereinigung

    CVE-2026-43027 Hoch

    Im Linux-Kernel wurde ein Fehler im Netfilter-Conntrack-Helper-Subsystem behoben. Die Funktion nf_conntrack_helper_unregister() rief nf_ct_expect_iterate_destroy() nicht mit dem korrekten Helper-Parameter auf, was zu einer fehlerhaften Bereinigung von Conntrack-Erwartungen führen konnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  40. Linux-Kernel: Netfilter x_tables – fehlende Null-Terminierung bei Namen

    CVE-2026-43028 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netfilter-x_tables-Subsystem behoben. Namen ohne abschliessendes Null-Byte wurden nicht abgewiesen, bevor sie an Funktionen übergeben wurden, die eine Null-Terminierung erwarten, was zu undefinierten Zugriffen führen konnte. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  41. Linux-Kernel: ALSA ctxfi – PTP auf eine einzelne Seite begrenzt

    CVE-2026-31602 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ALSA-Treiber ctxfi behoben, bei der die Anzahl der PTP-Seiten (Physical Transfer Pages) nicht ausreichend eingeschränkt war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  42. Linux-Kernel: Fehlende Grössenprüfung in i2c-s3c24xx (SMBUS)

    CVE-2026-31627 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im i2c-s3c24xx-Treiber behoben: Die Grösse einer SMBUS-Nachricht wurde vor der Verwendung nicht geprüft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  43. Linux-Kernel: Use-After-Free in SPI fsl-lpspi (Teardown-Reihenfolge)

    CVE-2026-31485 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler im SPI-Treiber fsl-lpspi behoben, der durch eine falsche Teardown-Reihenfolge beim Entfernen des SPI-Controllers ausgelöst wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  44. Linux-Kernel: Double-Free in SMC beim Duplizieren von Splice-Pipe-Buffern

    CVE-2026-31507 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler im SMC-Netzwerksubsystem behoben, der auftreten konnte, wenn tee() einen Splice-Pipe-Buffer dupliziert und dabei smc_spd_priv mehrfach freigegeben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  45. Linux-Kernel: Use-After-Free in ctnetlink_dump_exp_ct (ctnetlink)

    CVE-2026-23458 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netfilter-ctnetlink-Modul behoben: ctnetlink_dump_exp_ct() speicherte einen Conntrack-Zeiger in cb->data, was nach dem Freigeben des Speichers zu einer Use-After-Free-Bedingung führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  46. Linux-Kernel: Stack-Out-of-Bounds-Schreibzugriff in BPF Devmap

    CVE-2026-23359 Hoch

    Im Linux-Kernel wurde ein Stack-Out-of-Bounds-Schreibfehler im BPF-Devmap-Subsystem behoben: get_upper_ifindexes() iterierte über alle übergeordneten Geräte und schrieb deren Indizes in einen Puffer, ohne die Puffergrenzen ausreichend zu prüfen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  47. Linux-Kernel RDMA/umad: Negative data_len in ib_umad_write abgelehnt

    CVE-2026-23243 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im RDMA/umad-Subsystem behoben: ib_umad_write berechnete data_len aus benutzerkontrollierten Werten ohne ausreichende Validierung negativer Werte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  48. NULL-Pointer-Dereferenz in iommu/vt-d (Linux-Kernel)

    CVE-2026-53281 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im iommu/vt-d-Treiber behoben, die zu einer NULL-Pointer-Dereferenz oder einer Beschädigung des Referenzzählers (refcount corruption) führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den fehlerbereinigten Kernel bzw. die Distributions-Updates einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  49. Linux-Kernel: Interrupt-Synchronisierungsfehler im USB dummy-hcd-Treiber

    CVE-2026-43324 Hoch

    Im Linux-Kernel wurde ein Synchronisierungsfehler im USB-dummy-hcd-Treiber behoben. Der Fehler betrifft die Interrupt-Synchronisation und kann zu undefiniertem Verhalten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  50. Linux-Kernel: Fehlende Prüfung bei Legacy-Pufferliste im io_uring kbuf-Recycle

    CVE-2026-43366 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im io_uring kbuf-Subsystem behoben, bei der beim Recycle nicht geprüft wurde, ob die Zielpufferliste noch als Legacy-Liste vorliegt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog