Amazon Linux (ALAS) Seite 22
Schwachstellen-Reports
2300 ReportsZeige 1051 bis 1100 von 2300
-
Linux-Kernel: Double-Put-Fehler im SPI-Treiber meson-spicc
CVE-2026-31489 HochIm Linux-Kernel wurde ein Double-Put-Fehler im SPI-Treiber meson-spicc behoben, der beim Entfernen des Treibers auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Type-Confusion im Team-Netzwerktreiber mit Nicht-Ethernet-Ports
CVE-2026-31502 HochIm Linux-Kernel wurde ein Type-Confusion-Fehler im Team-Netzwerktreiber behoben, der bei Verwendung von Nicht-Ethernet-Ports in den header_ops auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in packet_release() via NETDEV_UP
CVE-2026-31504 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler in packet_release() behoben: Über eine Race-Condition mit NETDEV_UP konnte es zu einer unsicheren Speicherzugriffskondition kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Schreibzugriff in iavf_get_ethtool_stats()
CVE-2026-31505 HochIm Linux-Kernel wurde ein Out-of-Bounds-Schreibzugriff im Intel iavf-Treiber behoben, bei dem fälschlicherweise real_num_tx_queues für ETH_SS_STATS verwendet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free beim WoL-IRQ im bcmasp-Netzwerktreiber
CVE-2026-31506 HochIm Linux-Kernel wurde ein Double-Free-Fehler im Broadcom bcmasp-Netzwerktreiber behoben, bei dem der WoL-IRQ unnötigerweise manuell freigegeben wurde, obwohl er bereits über devm_request_irq() verwaltet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Dangling Pointer in Bluetooth MGMT (mgmt_add_adv_patterns_monitor_complete)
CVE-2026-31511 HochIm Linux-Kernel wurde ein hängender Zeiger im Bluetooth-Management-Subsystem behoben: In der Funktion mgmt_add_adv_patterns_monitor_complete konnte eine fehlerhafte Bedingungsprüfung zu einem Dangling-Pointer-Zugriff führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Undefined Behavior in BPF Interpreter (sdiv/smod für INT_MIN)
CVE-2026-31525 HochIm Linux-Kernel wurde ein undefiniertes Verhalten im BPF-Interpreter behoben: Die Handler für vorzeichenbehaftete 32-Bit-Division und Modulo-Operationen konnten bei INT_MIN als Operand ein undefiniertes Verhalten auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Fehler in Platform Driver Override-Infrastruktur
CVE-2026-31527 HochIm Linux-Kernel wurde ein Fehler in der Plattform-Treiber-Infrastruktur behoben: Beim Probing eines Treibers über __driver_attach() wurde die Bus-Match-Logik im Zusammenhang mit driver_override nicht korrekt verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Out-of-Bounds-Zugriff in perf (pmu_ctx->pmu für Gruppen)
CVE-2026-31528 HochIm Linux-Kernel wurde ein Out-of-Bounds-Speicherzugriff im Performance-Monitoring-Subsystem behoben: Die Funktion x86_pmu_del() konnte bei der Verarbeitung von PMU-Gruppen einen Out-of-Bounds-Zugriff verursachen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: SKB-Speicherleck in mac80211 bei TX-Vorbereitung
CVE-2026-23444 HochIm Linux-Kernel wurde ein Speicherleck in der mac80211-WLAN-Komponente behoben: Bei einem Fehler in ieee80211_tx_prepare_skb() wurde der SKB-Puffer nicht in allen Fehlerpfaden korrekt freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Page Fault in igc bei XDP-TX-Timestamp-Verarbeitung
CVE-2026-23445 HochIm Linux-Kernel wurde ein Page-Fault-Fehler im igc-Netzwerktreiber behoben: Beim Beenden einer XDP-Anwendung mit aktiviertem TX-Timestamping konnte es zu einem Seitenfehler in der Timestamp-Verarbeitungslogik kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei NDP16-Grenzprüfung in cdc_ncm
CVE-2026-23448 HochIm Linux-Kernel wurde eine Schwachstelle im USB-CDC-NCM-Netzwerktreiber behoben: Die Funktion cdc_ncm_rx_verify_ndp16() überprüfte die NDP-Kopfdaten und DPE-Einträge nicht korrekt auf Grenzverletzungen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Bounds-Prüfung in cdc_ncm für NDP32
CVE-2026-23447 HochIm Linux-Kernel wurde ein Fehler im USB-CDC-NCM-Treiber behoben: Derselbe Bounds-Check-Fehler, der zuvor für NDP16 behoben wurde, fehlte auch bei der NDP32-Verarbeitung – ndpoffset wurde nicht in die nframes-Bereichsprüfung einbezogen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Speicherfreigabe in teql_master_xmit (net/sched)
CVE-2026-23449 HochIm Linux-Kernel wurde eine Schwachstelle im Traffic-Scheduler-Modul teql behoben: Bei einem TEQL-Gerät mit Lockless-Qdisc als Root konnte qdisc_reset zu einer doppelten Speicherfreigabe führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel drm/xe: Fehler bei GGTT-MMIO-Zugriffsschutz
CVE-2026-23466 HochIm Linux-Kernel wurde eine Schwachstelle im DRM/XE-Treiber behoben, bei der der GGTT-MMIO-Zugriffsschutz über Hotplug (drm_dev_enter) nicht korrekt funktionierte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Falscher Rückgabewert in drm/vmwgfx (vmw_translate_ptr)
CVE-2026-23317 HochIm Linux-Kernel wurde ein Fehler in den vmw_translate_ptr-Funktionen des vmwgfx-DRM-Treibers behoben: Die Funktionen verwendeten eine Lookup-Funktion, die falsche Rückgabewerte lieferte, was zu inkonsistenten Zuständen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Negativer Tailroom-Wert in XDP führt zu Warnung
CVE-2026-23343 HochIm Linux-Kernel wurde ein Problem im XDP-Subsystem behoben: Verschiedene Ethernet-Treiber meldeten die XDP-Rx-Queue-Fragmentgrösse identisch mit der Puffergrösse, was zu einem negativen berechneten Tailroom-Wert führen konnte. Eine Warnmeldung wurde ergänzt, um diesen Zustand zu erkennen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender MSI-X-Flush vor ATU-Entry-Unmapping in PCI DWC EP
CVE-2026-23361 HochIm Linux-Kernel wurde ein Fehler im PCI DWC Endpoint-Treiber behoben: In dw_pcie_ep_raise_msix_irq() wurde der MSI-X-Schreibvorgang nicht abgeschlossen (geflusht), bevor der zugehörige ATU-Eintrag aufgehoben wurde, was zu inkonsistenten Zuständen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei Metalist-Aktualisierung in net/sched act_ife
CVE-2026-23378 HochIm Linux-Kernel wurde ein Fehler im Traffic-Control-Modul act_ife behoben. Bei einer IFE-Action-Replace-Operation wurde die Metalist nicht korrekt ersetzt, was zu fehlerhaftem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Ausrichtung im BPF JIT-Buffer auf ARM64
CVE-2026-23383 HochIm Linux-Kernel wurde ein Problem mit der Speicherausrichtung im BPF-JIT-Compiler für ARM64 behoben. Das Feld u64 target in struct bpf_plt war nicht zwingend 8-Byte-ausgerichtet, was zu atomarem Reissen bei Zugriffen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Falsche Ringpuffer-Reinitialisierung in dvb-core
CVE-2026-23253 HochIm Linux-Kernel wurde eine fehlerhafte Reinitialisierung des Ringpuffers beim erneuten Öffnen im DVB-Core-Treiber behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Race Condition in mptcp_pm_nl_flush_addrs_doit() (MPTCP)
CVE-2026-23169 HochIm Linux-Kernel wurde eine Schwachstelle in der MPTCP-Komponente behoben: Eine Race Condition in mptcp_pm_nl_flush_addrs_doit() konnte zu Abstürzen in mptcp_pm_nl_get_local_id() führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Double-Free im spi-sprd-adi Probe-Fehlerpfad
CVE-2026-23068 HochIm Linux-Kernel wurde ein Double-Free-Fehler im spi-sprd-adi-Treiber behoben, der im Fehlerpfad der Probe-Funktion auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Fehler bei rxrpc recvmsg() bedingungslosem Requeue
CVE-2026-23066 HochIm Linux-Kernel wurde ein Fehler in rxrpc_recvmsg() behoben, bei dem unter bestimmten Bedingungen ein unbedingtes Requeue auftrat. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ungültige Protokollnummer 0 in FOU-Modul
CVE-2026-23083 HochIm Linux-Kernel wurde eine Schwachstelle im FOU-Modul (Foo-over-UDP) behoben, bei der der Wert 0 für FOU_ATTR_IPPROTO nicht korrekt abgelehnt wurde, was zu Problemen in fou_udp_recv() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Template-CT-Behandlung in netfilter/nft_ct
CVE-2026-53267 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter/nft_ct behoben: Bei einem Template-Conntrack wird die get-Auswertung nun abgebrochen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Idira Endpoint Privilege Manager – unzureichende Zugriffskontrolle im Agenten
CVE-2026-45175 HochIm Agenten des Idira Endpoint Privilege Manager vor Version 26.5 besteht eine unzureichende Zugriffskontrolle innerhalb der internen Validierungsprozesse. Ein lokaler Angreifer könnte dadurch eingebaute Sicherheitsmechanismen umgehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 26.5 oder neuer.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (MIPS): Workaround für LLVM-Fehler bei gp als globaler Registervariable
CVE-2026-46250 HochIm Linux-Kernel wurde auf der MIPS-Architektur ein Workaround für einen LLVM-Fehler eingeführt, der auftritt, wenn gp als globale Registervariable verwendet wird (__current_thread_info). CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: KVM nSVM verwendet falsche VMCB-Instanz bei VMLOAD/VMSAVE
CVE-2026-43133 HochIm Linux-Kernel wurde eine Schwachstelle in der KVM-Nested-SVM-Emulation behoben: Bei der Emulation von VMLOAD/VMSAVE wird nicht immer korrekt vmcb01 verwendet, wie durch einen früheren Commit vorgesehen. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.9 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Fehlende Validierung von rec->used in NTFS3-Journal-Replay
CVE-2026-31716 HochIm Linux-Kernel wurde eine Schwachstelle im NTFS3-Dateisystem behoben: check_file_record() validierte rec->total, prüfte aber rec->used bei der Journal-Replay-Datensatzprüfung unzureichend. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im hackrf-Treiber (hackrf_probe)
CVE-2026-31576 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im hackrf-USB-Treiber behoben: Speicher wurde nach der Geräteregistrierung in hackrf_probe() fälschlicherweise freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im as102-USB-Treiber (as102_usb_probe)
CVE-2026-31578 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im as102-USB-Treiber behoben: Speicher wurde nach der Geräteregistrierung in as102_usb_probe() fälschlicherweise freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free und Absturz in bcache (cached_dev.sb_bio)
CVE-2026-31580 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im bcache-Subsystem behoben, die zu Abstürzen in Produktionsumgebungen führte. Betroffen ist die Verwendung von cached_dev.sb_bio nach der Freigabe. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im ALSA 6fire-Treiber beim Disconnect
CVE-2026-31581 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im ALSA-Treiber für USB 6fire-Geräte behoben: Beim Trennen des Geräts (Disconnect) konnte auf bereits freigegebene Speicherstrukturen zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im em28xx-Treiber (em28xx_v4l2_open)
CVE-2026-31583 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im em28xx-Media-Treiber behoben: em28xx_v4l2_open() las dev->v4l2 ohne den erforderlichen Lock zu halten, was eine Race Condition ermöglichte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in blk-cgroup (cgwb_release_workfn)
CVE-2026-31586 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in der blk-cgroup-Komponente behoben: cgwb_release_workfn() rief css_put() auf und griff danach noch auf den freigegebenen Speicher zu. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: KVM x86 – MMIO-Fragment-Scratch-Feld für kleine Schreibvorgänge
CVE-2026-31588 HochIm Linux-Kernel wurde eine Schwachstelle in der KVM x86-Komponente behoben: Beim Beenden in den Userspace zur Bedienung emulierter MMIO-Schreibvorgänge wurde das Scratch-Feld im MMIO-Fragment nicht korrekt verwendet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in ocfs2_fault() bei VM_FAULT_RETRY
CVE-2026-31597 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im ocfs2-Dateisystem behoben: filemap_fault() kann den mmap_lock vor der Rückgabe von VM_FAULT_RETRY freigeben, was zu einem Zugriff auf freigegebenen Speicher in ocfs2_fault() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in Netfilter xt_CT bei Template-Entfernung
CVE-2026-23391 HochIm Linux-Kernel wurde eine Schwachstelle im Netfilter-Modul xt_CT behoben. Beim Entfernen eines CT-Templates konnten noch eingereihte Pakete auf bereits freigegebene Objekte zugreifen, was zu einem Use-After-Free führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlende Cache-Invalidierung im RISC-V-IOMMU-Treiber
CVE-2026-53057 HochIm Linux-Kernel wurde eine Schwachstelle im RISC-V-IOMMU-Treiber behoben. Nach dem Aktualisieren von DDT/PDT-Einträgen unterblieb die erforderliche Invalidierung von TLB und Kontext-Cache; zur Korrektur wurde die Funktion riscv_iommu_iodir_iotinval() ergänzt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafter Seitenzustand in pte_frag_destroy (PowerPC)
CVE-2026-53109 HochIm Linux-Kernel wurde ein Fehler im PowerPC-pgtable-frag-Code behoben. PowerPC verwendet pt_frag_refcount als Referenzzähler, wobei es zu einem fehlerhaften Seitenzustand in pte_frag_destroy kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Codetag bei früh allozierten Seiten (mm/alloc_tag)
CVE-2026-46279 HochIm Linux-Kernel wurde ein Fehler in mm/alloc_tag behoben: Aufgrund der Initialisierungsreihenfolge wurde page_ext für Seiten alloziert, bevor page_ext initialisiert war, wodurch das Codetag nicht korrekt gesetzt bzw. gelöscht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Absturz in iommu_sva_unbind_device()
CVE-2026-23429 HochIm Linux-Kernel wurde ein Fehler in der IOMMU-SVA-Komponente behoben: domain->mm->iommu_mm konnte durch iommu_domain_free() freigegeben werden, während iommu_sva_unbind_device() noch darauf zugriff, was zu einem Absturz führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ungeschützte Lesezugriffe in net/shaper-Hierarchie
CVE-2026-23437 HochIm Linux-Kernel wurde ein Fehler in der Netzwerk-Shaper-Komponente behoben: Späte Lesezugriffe auf die Hierarchie waren nicht ausreichend geschützt, da ein Netdev während der Vorbereitung von Netlink-Operationen nachgeschlagen wurde, ohne die notwendige Synchronisierung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel net/sched act_gate: Race Condition bei RCU-Parameter-Snapshot
CVE-2026-23245 HochIm Linux-Kernel wurde eine Race Condition in der Netzwerk-Scheduler-Aktion act_gate behoben, bei der Parameter beim Ersetzen nicht korrekt per RCU gesichert wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Scatterlisten-Allokation in omap-Crypto
CVE-2026-23222 HochIm Linux-Kernel wurde eine Schwachstelle im OMAP-Crypto-Treiber behoben, bei der Scatterlisten für OMAP_CRYPTO_FORCE_COPY-Operationen fehlerhaft alloziert wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender Abbruch von mlo_scan_start_wk in iwlwifi
CVE-2026-23185 HochIm Linux-Kernel wurde ein Fehler im WLAN-Treiber iwlwifi (mld) behoben: Der Work-Handler mlo_scan_start_wk wird bei einer Verbindungstrennung nicht abgebrochen, was zu einem undefinierten Zustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (idpf) – Double-Free und Use-after-free in Aux-Device-Fehlerpfaden behoben
CVE-2026-53286 HochIm Linux-Kernel wurden ein Double-Free und ein Use-after-free in den Fehlerpfaden des idpf-Aux-Device behoben, die auftraten, wenn auxiliary_device_add() in idpf_plug_vport_aux_dev() fehlschlug. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in f2fs (f2fs_sbi_show)
CVE-2026-53303 HochIm Linux-Kernel wurde eine Schwachstelle in f2fs behoben: In f2fs_sbi_show() wird das Lesen von extension_list, extension_count und weiteren Feldern nun mit sb_lock abgesichert. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8574-1) als behoben dokumentiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: drm/amd/display – Begrenzung der VBIOS-Record-Chain-Walk-Schleifen
CVE-2026-53138 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Displaytreiber behoben: Die Record-Chain-Walk-Schleifen in bios_parser.c und bios_parser2.c waren nicht begrenzt. Der Fix begrenzt diese Schleifen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.