Amazon Linux (ALAS) Seite 21
Schwachstellen-Reports
2300 ReportsZeige 1001 bis 1050 von 2300
-
Linux-Kernel: Fehlerpfad in ksmbd SMB2-Pipe ohne Session-RPC-Schliessen
CVE-2025-71220 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Server (ksmbd) behoben: Bei einem Fehler in create_smb2_pipe() wurde ksmbd_session_rpc_close() auf dem Fehlerpfad nicht aufgerufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Speicherkorruption in wifi rsi (vif-Treiberdatengrösse)
CVE-2026-23073 HochIm Linux-Kernel wurde eine Speicherkorruption im rsi-WLAN-Treiber behoben, die durch eine fehlende Angabe der vif-Treiberdatengrösse verursacht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Entschärfung von TLBI-Errata auf verschiedenen Arm-CPUs (arm64)
CVE-2026-53354 HochIm Linux-Kernel wurde eine Schwachstelle auf arm64 behoben. Mehrere von Arm entwickelte CPUs sind von Errata betroffen, bei denen ein Broadcast-TLBI fehlerhaft wirken kann; die Behebung entschärft diese Errata. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: vfio/pci – DMABUF-Bereinigung vor Deaktivierung der Funktion
CVE-2026-53322 HochIm Linux-Kernel wurde eine Schwachstelle in vfio/pci behoben: Beim Herunterfahren des Geräts werden nun die DMABUFs bereinigt, bevor die Funktion deaktiviert wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) auf eine korrigierte Version aktualisieren.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Truncation bei Blockgrössen ≥ 4G in RDMA/umem
CVE-2026-53133 HochIm Linux-Kernel wurde eine Schwachstelle in RDMA/umem behoben: Bei Nutzung der IOMMU konnte die Linearisierung des Mappings einen einzelnen Block ergeben, dessen Grösse für Blockgrössen ab 4G fehlerhaft abgeschnitten (truncated) wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (drm/amd/display) – VBIOS-HDMI-Retimer-Registeranzahl begrenzt
CVE-2026-53136 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben, indem die aus den VBIOS-Info-Tabellen gelesene HDMI-Retimer-Registeranzahl auf die Array-Grösse begrenzt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Out-of-Bounds-Write im Ethos-U-Treiber (accel/ethosu)
CVE-2026-53173 HochIm Linux-Kernel wurde ein Out-of-Bounds-Write in ethosu_gem_cmdstream_copy_and_validate() im accel/ethosu-Treiber behoben. Die Parsing-Schleife des Command-Streams erhöhte den Index-Zähler fehlerhaft. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Regionsindex im accel/ethosu-Parser
CVE-2026-53172 HochIm Linux-Kernel wurde eine Out-of-bounds-Schwachstelle im Command-Stream-Parser des accel/ethosu-Treibers behoben: Der über NPU_SET_IFM_REGION extrahierte Regionsindex wurde nicht ausreichend geprüft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (RDMA/core): Fehlende Validierung von cpu_id bei DMAH-Allokation
CVE-2026-53187 HochIm Linux-Kernel wurde eine Schwachstelle behoben, bei der das über den Userspace übergebene cpu_id-Attribut bei der DMAH-Allokation nicht gegen nr_cpu_ids validiert wurde. Dies kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: KVM/arm64 – fehlerhafte Behandlung von XN[0] ohne FEAT_XNX
CVE-2026-53200 HochIm Linux-Kernel wurde eine Schwachstelle in der KVM-Virtualisierung für arm64 behoben: Die Behandlung von XN[0] bei fehlendem FEAT_XNX war fehlerhaft, da XN bereits aus seiner Bitfeld-Position extrahiert wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) auf eine korrigierte Version aktualisieren.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Allokation ohne Invalidate-Lock in dm cache policy smq
CVE-2026-53265 HochIm Linux-Kernel wurde in der dm-cache-Policy smq ein Fehler behoben: Eine Allokation wird nun unter der Invalidate-Lock geprüft, nachdem ein früherer Commit fehlende Locks in der Invalidierung nur teilweise korrigiert hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter/bridge macht ebt_snat ARP-Rewrite beschreibbar
CVE-2026-53266 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter/bridge-Code behoben: Das ebtables-SNAT-Target hielt das Umschreiben der Ethernet-Quelladresse hinter einer nicht schreibbaren Struktur, was korrigiert wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Fehlerhafte Scheduler-Zeigerbehandlung in IPVS
CVE-2026-53270 HochIm Linux-Kernel wurde eine Schwachstelle in IPVS behoben: ip_vs_edit_service() setzte beim Lösen des alten Schedulers den Zeiger svc->scheduler nicht frühzeitig zurück. Der Zeiger wird nun früh beim Bearbeiten geleert. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – AMD-IOMMU: clone_alias() verwendet falsche Geräte-ID
CVE-2026-53053 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-IOMMU-Treiber behoben: clone_alias() ging fälschlich davon aus, dass das erste Argument stets das ursprüngliche Gerät sei, und verwendete dadurch nicht die devid des ursprünglichen Geräts. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle im Netzwerk-Stack (qdisc_pkt_len_segs_init)
CVE-2026-53091 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: In qdisc_pkt_len_segs_init() müssen die Header von GSO-Paketen bereits im linearen Bereich des Socket-Buffers vorliegen, was zuvor nicht sichergestellt war. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das jeweils bereitgestellte Update sollte eingespielt werden.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Stale-Pointer in BPF nach Constant Blinding
CVE-2026-53094 HochIm Linux-Kernel wurde eine Schwachstelle in BPF behoben: Bei einem gerätegebundenen BPF-Programm (BPF_F_XDP_DEV_BOUND_ONLY) blieb nach dem Constant Blinding ein veralteter offload->prog-Zeiger zurück. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN); das bereitgestellte Update sollte eingespielt werden.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Doppel-Free im ice-Netzwerktreiber (tx_buf skb)
CVE-2026-53009 HochIm Linux-Kernel wurde ein Fehler im ice-Netzwerktreiber behoben: Schlagen ice_tso() oder ice_tx_csum() fehl, gibt der Fehlerpfad in ice_xmit_frame_ring() den skb-Puffer frei, was zu einem Doppel-Free führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Inkompatible REREG_ACCESS-Prüfung bei RDMA rereg_mr
CVE-2026-52908 HochIm Linux-Kernel wurde eine Schwachstelle in der RDMA-Komponente behoben: Beim rereg_mr wird nun sichergestellt, dass IB_MR_REREG_ACCESS kompatibel ist; ändert sich der Zugriff von Read-only auf Read-write, muss das umem neu bezogen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: tun – Speicherfreigabe bei Ablehnung kurzer Frames in tun_xdp_one()
CVE-2026-46321 HochIm Linux-Kernel wurde eine Schwachstelle in der tun-Treiberkomponente behoben: tun_xdp_one() gab bei einem Frame kürzer als ETH_HLEN -EINVAL zurück, ohne die zugehörige Seite freizugeben. Der Fix gibt die Seite nun frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Seitenfreigabe bei build_skb-Fehler in tun_xdp_one()
CVE-2026-46322 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Wenn build_skb() in tun_xdp_one() fehlschlägt, setzt die Funktion ret auf -ENOMEM, gibt aber die Seite nicht frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
AWS Advanced JDBC Wrapper (Aurora PostgreSQL): Rechteausweitung über unsicheren Suchpfad im GlobalDatabasePlugin
CVE-2026-11400 HochEin unsicherer Suchpfad im GlobalDatabasePlugin des AWS Advanced JDBC Wrapper für Amazon Aurora PostgreSQL erlaubt einem entfernten, authentifizierten Akteur mit niedrigen Rechten eine Rechteausweitung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD -
AWS Advanced Go Wrapper (Aurora PostgreSQL) – unsicherer Suchpfad
CVE-2026-11401 HochEin Problem mit einem nicht vertrauenswürdigen Suchpfad im GlobalDatabasePlugin des AWS Advanced Go Wrapper für Amazon Aurora PostgreSQL erlaubt einem entfernten, authentifizierten Akteur mit geringen Rechten eine Rechteausweitung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in power_supply (rt9455)
CVE-2026-46270 HochIm Linux-Kernel wurde ein Use-after-free in power_supply_changed() des rt9455-Treibers behoben. Ursache war die Verwendung der devm_-Variante zur IRQ-Anforderung vor der Registrierung des Geräts. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen der bereitgestellten Kernel-Updates der jeweiligen Distribution.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Freigabe im cpufreq_dbs_governor_init()-Fehlerpfad
CVE-2026-43328 HochIm Linux-Kernel wurde eine Schwachstelle im CPU-Frequenz-Governor-Subsystem identifiziert: Wenn kobject_init_and_add() fehlschlägt, kann cpufreq_dbs_governor_init() eine doppelte Freigabe (Double Free) auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Überlauf bei langen HMAC-Schlüsseln im caam-Krypto-Treiber
CVE-2026-43330 HochIm Linux-Kernel wurde eine Schwachstelle im CAAM-Kryptografie-Treiber festgestellt: Bei Schlüsseln, die länger als die Blockgrösse sind, wird der Schlüssel kopiert und dann gehasht, wobei ein Überlauf auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler im Fehlerpfad bei der Registrierung von Thermal-Zone-Geräten
CVE-2026-43332 HochIm Linux-Kernel wurde eine Schwachstelle im Thermal-Core-Subsystem behoben: Wenn thermal_zone_device_register_with_trips() nach der Registrierung fehlschlägt, wird der Fehlerpfad nicht korrekt behandelt, was zu Ressourcenlecks führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Überlauf der Scatterliste bei GEM-Shmem-Objekten ≥ 4 GB (i915)
CVE-2026-43368 HochIm Linux-Kernel wurde ein potenzieller Überlauf der Scatterlisten-Länge im DRM-Treiber i915 behoben, der bei GEM-Shmem-Objekten ab 4 GB Grösse auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ceph – fehlende Initialisierungen in ceph_path_info behoben
CVE-2026-43408 HochIm Linux-Kernel wurde eine Schwachstelle im Ceph-Dateisystem behoben, bei der fehlende Initialisierungen der ceph_path_info-Struktur in ceph_mdsc_build_path() zu Fehlern führen konnten. Die Funktion muss mit einer nullinitialisierten Struktur aufgerufen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Überlauf bei Seitenzuweisung in af_alg_pull_tsgl
CVE-2026-43078 HochIm Linux-Kernel wurde eine Schwachstelle im AF_ALG-Kryptografie-Interface behoben: Bei der Seitenzuweisung in af_alg_pull_tsgl konnte es zu einem Überlauf kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: xfrm – fehlende Wartezeit auf RCU-Leser beim Netns-Exit
CVE-2026-43091 HochIm Linux-Kernel wurde eine Schwachstelle im xfrm-Subsystem behoben. Die Funktion xfrm_policy_fini() gab Hash-Tabellen frei, bevor alle RCU-Leser die Policy-Netns verlassen hatten, was zu Use-after-free-Zugriffen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Unzureichende UMEM-Headroom-Validierung in xsk
CVE-2026-43093 HochIm Linux-Kernel wurde eine Schwachstelle in der AF_XDP-Implementierung (xsk) behoben. Die Headroom-Validierung in xdp_umem_reg() berücksichtigte Tailroom und minimale Frame-Grösse nicht ausreichend, was zu Sicherheitsproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Unzulässige TX-Queue-Manipulation in kaweth_set_rx_mode()
CVE-2026-43180 HochIm Linux-Kernel wurde eine Sicherheitslücke im USB-Netzwerktreiber kaweth behoben. Der ndo_set_rx_mode-Callback kaweth_set_rx_mode() manipulierte unzulässigerweise die TX-Queue. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Gruppenprüfung in vhost/vdpa
CVE-2026-43248 HochIm Linux-Kernel wurde eine Schwachstelle im vhost/vDPA-Subsystem behoben. Die Gruppenbereichsprüfung wurde durch Konsolidierung in vhost_vdpa zentralisiert, um Duplikationen und mögliche Sicherheitslücken zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: DMA- und SG-Cleanup-Fehler in ChipIdea UDC
CVE-2026-43250 HochIm Linux-Kernel wurde ein Fehler im ChipIdea-UDC-Treiber behoben. Bei der DMA- und Scatter-Gather-Bereinigung in _ep_nuke() konnten Fehler wegen nicht seitenausgerichteter SG-Puffer auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in qcom camss vfe_isr_reg_update
CVE-2026-43256 HochIm Linux-Kernel wurde ein Out-of-Bounds-Zugriff im Qualcomm-Kameratreiber (camss) behoben. Die Funktion vfe_isr() iterierte mit MSM_VFE_IMAGE_MASTERS_NUM (7) als Index, was zu ungültigen Speicherzugriffen in vfe_isr_reg_update() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung der Ticket-Länge in rxrpc-Schlüsselparsing
CVE-2026-31696 HochIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: In rxrpc_preparse() fehlte die Validierung der Ticket-Länge beim Parsen von Nicht-XDR-Schlüsseln, was zu ungültigem Speicherzugriff führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB Gadget f_uac1_legacy – fehlende Validierung der Control-Request-Grösse
CVE-2026-31720 HochIm Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Treiber `f_uac1_legacy` behoben: `f_audio_complete()` kopierte `req->length` Bytes in eine 4-Byte-Stack-Variable, ohne die Grösse zu prüfen, was zu einem Stack-Überlauf führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB UCSI – fehlende Validierung der Connector-Nummer in ucsi_notify_common()
CVE-2026-31729 HochIm Linux-Kernel wurde eine Schwachstelle im USB-Typ-C-UCSI-Treiber behoben: Die aus dem CCI-Register extrahierte Connector-Nummer in `ucsi_notify_common()` wurde nicht ausreichend validiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: FastRPC – möglicher Doppel-Free von cctx->remote_heap
CVE-2026-31730 HochIm Linux-Kernel wurde eine Schwachstelle im FastRPC-Treiber behoben: `fastrpc_init_create_static_process()` konnte `cctx->remote_heap` unter Fehlerbedingungen doppelt freigeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: comedi me4000 – möglicher Überlauf des Firmware-Puffers
CVE-2026-31747 HochIm Linux-Kernel wurde eine Schwachstelle im Comedi-Treiber für ME4000-Karten behoben: `me4000_xilinx_download()` lud Firmware ohne ausreichende Grenzprüfung, was zu einem Überlauf des Firmware-Puffers führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: comedi me_daq – möglicher Überlauf des Firmware-Puffers
CVE-2026-31748 HochIm Linux-Kernel wurde eine Schwachstelle im Comedi-Treiber für ME-DAQ-Karten behoben: `me2600_xilinx_download()` lud Firmware ohne ausreichende Grenzprüfung, was zu einem Überlauf des Firmware-Puffers führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB ULPI – Doppelte Speicherfreigabe in ulpi_register_interface()
CVE-2026-31759 HochIm Linux-Kernel wurde eine Schwachstelle im USB-ULPI-Treiber behoben: Im Fehlerpfad von ulpi_register_interface() kommt es zu einer doppelten Speicherfreigabe (double free), wenn device_register() fehlschlägt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: IIO ADC TI-ADC161S626 – Kein DMA-sicherer Speicher für SPI
CVE-2026-31768 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-ADC-Treiber ti-adc161s626 behoben: Für spi_read() wird kein DMA-sicherer Speicher verwendet, sondern Stack-Speicher, was zu Datenbeschädigung oder Abstürzen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – accel/qaic: Fehlende DBC-Deaktivierungsbehandlung bei weggefallenem Eigentümer
CVE-2026-43007 HochIm Linux-Kernel wurde eine Schwachstelle in accel/qaic behoben. Bei der Freigabe eines DBC sendet das Gerät einen QAIC_TRANS_DEACTIVATE_FROM_D-Befehl; die fehlende Behandlung des Falls, dass der Eigentümer bereits weggefallen ist, kann zu Sicherheitsproblemen führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Potentieller Use-After-Free in Bluetooth hci_conn set_cig_params_sync
CVE-2026-43019 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im Bluetooth-Subsystem behoben. In der Funktion set_cig_params_sync() waren hci_conn-Suche und Feldzugriffe nicht korrekt durch den hdev-Lock geschützt. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung der LTK enc_size in Bluetooth MGMT
CVE-2026-43020 HochIm Linux-Kernel wurde eine Schwachstelle im Bluetooth-MGMT-Subsystem behoben. Beim Laden von Long Term Keys (LTK) wurde der vom Benutzer angegebene Wert für enc_size nicht ausreichend validiert, bevor er zur Speicherberechnung verwendet wurde. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in crypto/authencesn (Out-of-Place Decryption)
CVE-2026-43033 HochIm Linux-Kernel wurde eine Sicherheitslücke im Kryptografie-Modul authencesn behoben: Bei nicht-in-place-Entschlüsselung wurde hiseq fälschlicherweise am Ende des Ziel-Puffers platziert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Initialisierungen im CIFS-Replay-Pfad
CVE-2026-31693 HochIm Linux-Kernel wurde eine Schwachstelle im CIFS-Subsystem behoben: An mehreren Stellen im Replay-Pfad fehlten notwendige Initialisierungen, was zu undefiniertem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: PMSR-Worker-Abbruch in cfg80211_pmsr_wdev_down
CVE-2026-31548 HochIm Linux-Kernel wurde eine Schwachstelle im WLAN-Subsystem (cfg80211) behoben: Beim Schliessen eines nl80211-Sockets, der einen PMSR-Request ausgelöst hat, wurde der zugehörige Worker pmsr_free_wk nicht korrekt abgebrochen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel XFS: Use-After-Free nach Push-Callbacks
CVE-2026-31453 HochIm Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben: Nach dem Aufruf von iop_push() durch xfsaild_push_item() konnte das Log-Item bereits freigegeben sein, was zu einem Zugriff auf freigegebenen Speicher führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.