Amazon Linux (ALAS) Seite 24
Schwachstellen-Reports
2300 ReportsZeige 1151 bis 1200 von 2300
-
Linux-Kernel: Schwachstelle in KVM (arm64 nested_mmus)
CVE-2026-46317 HochIm Linux-Kernel wurde eine Schwachstelle im KVM-Code für arm64 behoben: Das Array kvm->arch.nested_mmus[] wird unter kvm->mmu_lock durchlaufen, weshalb dessen Neuzuweisung hinter das mmu_lock verschoben wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende PAT-Index-Validierung im drm/xe-Treiber
CVE-2026-46309 HochIm Linux-Kernel wurde eine Schwachstelle im drm/xe-Treiber behoben: In xe_vm_madvise_ioctl() wurde eine Validierung ergänzt, um den coh_none-PAT-Index für CPU-gecachten Speicher in madvise abzulehnen. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Globale Hash-Tabelle in nfnetlink_queue pro Queue aufgeteilt
CVE-2026-43084 HochIm Linux-Kernel wurde eine Schwachstelle im Netfilter-Modul nfnetlink_queue behoben. Das Teilen einer globalen Hash-Tabelle über alle Queues hinweg konnte zu Sicherheitsproblemen führen; die Tabelle wird nun pro Queue verwaltet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Google Chrome Navigation – Sandbox Escape
CVE-2026-7967 HochIn Google Chrome vor Version 148.0.7778.96 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigationskomponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Cast – Google Chrome vor 148.0.7778.96
CVE-2026-8007 HochIn der Cast-Komponente von Google Chrome wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann damit über eine manipulierte HTML-Seite eine Rechteerhöhung vornehmen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Fehlende Response-Grössenvalidierung in ksmbd ipc_validate_msg()
CVE-2026-31707 HochIm Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben: ipc_validate_msg() berechnet die erwartete Nachrichtengrösse für jeden Antworttyp, validierte diese jedoch unzureichend. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Thermal Core – Race-Condition beim Entfernen von Thermal Zones beim Resume
CVE-2026-31731 HochIm Linux-Kernel wurde eine Schwachstelle im Thermal-Subsystem behoben: `thermal_zone_pm_complete()` und `thermal_zone_device_resume()` konnten in Race-Conditions geraten, wenn eine Thermal Zone während des System-Resumes entfernt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in bpf/sockmap sk_psock_verdict_data_ready()
CVE-2026-43016 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im BPF-Sockmap-Subsystem behoben. In der Funktion sk_psock_verdict_data_ready() konnte auf bereits freigegebenen Speicher von sk->sk_socket zugegriffen werden, was von syzbot auf AF_UNIX-Sockets reproduziert wurde. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im hwmon powerz-Treiber beim USB-Disconnect
CVE-2026-31582 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im hwmon powerz-Treiber behoben: Nach dem Freigeben des URB und Entsperren des Mutex in powerz_disconnect() konnte noch auf freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Längenvalidierung in tdx-guest (TDX Quote Buffer)
CVE-2026-31470 HochIm Linux-Kernel wurde ein Fehler in der TDX-Guest-Komponente behoben, bei dem ein vom Host kontrollierter Wert im Quote-Buffer-Längenfeld nicht korrekt validiert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-Free in CXL Port (cxl_detach_ep)
CVE-2026-31530 HochIm Linux-Kernel wurde ein Use-after-Free im CXL-Port-Subsystem behoben: Die Funktion cxl_detach_ep() konnte beim Bottom-up-Entfernen von CXL-Speichergeräten auf einen bereits freigegebenen parent_port-Zeiger zugreifen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Net-Referenz für /proc/fs/nfs/exports in NFSD
CVE-2026-31403 HochIm Linux-Kernel wurde ein Fehler im NFSD-Subsystem behoben: Für den /proc/fs/nfs/exports-Eintrag wurde keine Net-Referenz für die gesamte Lebensdauer des Dateideskriptors gehalten, was zu Speicherproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in mt7996 WLAN-Treiber
CVE-2026-23325 HochIm Linux-Kernel wurde eine Schwachstelle im mt76/mt7996 WLAN-Treiber behoben: In der Funktion mt7996_mac_write_txwi_80211() konnte ein möglicher Out-of-Bounds-Zugriff auftreten, da die Frame-Länge vor dem Zugriff auf die Management-Felder nicht geprüft wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in mt7925 WLAN-Treiber
CVE-2026-23363 HochIm Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76/mt7925 behoben. Die Funktion mt7925_mac_write_txwi_80211() prüfte die Frame-Länge nicht ausreichend, bevor auf Management-Felder zugegriffen wurde, was einen möglichen Out-of-Bounds-Zugriff ermöglichte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: act_ct nur für clsact/ingress-Qdiscs zulassen (net/sched)
CVE-2026-23270 HochIm Linux-Kernel wurde behoben, dass act_ct im Traffic Control an ungeeignete Qdisc-Typen gebunden werden konnte; die Bindung ist nun auf clsact/ingress-Qdiscs und gemeinsame Blöcke beschränkt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (xe/eustall) – drm_dev_put vor Stream-Deaktivierung
CVE-2026-53290 HochIm Linux-Kernel wurde im xe-Grafiktreiber eine Schwachstelle behoben: In xe_eu_stall_stream_close() wurde drm_dev_put() aufgerufen, bevor der Stream deaktiviert war. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: DMA Use-after-free im enetc-Treiber
CVE-2026-53300 HochIm Linux-Kernel wurde ein DMA-Use-after-free im Netzwerktreiber enetc behoben. Eine automatisierte Code-Überprüfung meldete das potenzielle Problem im NTMP-Pfad. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte ARRAY_SIZE in Tegra-CBB-Fabric-Lookup-Tabellen (soc/tegra)
CVE-2026-53044 HochIm Linux-Kernel wurde eine fehlerhafte ARRAY_SIZE-Verwendung in den Fabric-Lookup-Tabellen des soc/tegra-cbb-Treibers behoben. Die Schwachstelle ist zusätzlich über mehrere Ubuntu-Sicherheitshinweise (u. a. USN-8569-1, USN-8593-1, USN-8603-1) für den Linux-Kernel dokumentiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Idira Endpoint Privilege Manager Agent: Unzureichende Zugriffskontrolle (lokale Rechteausweitung)
CVE-2026-45176 HochIm Idira Endpoint Privilege Manager Agent vor Version 26.5 besteht eine unzureichende Zugriffskontrolle in hochprivilegierten Agent-Komponenten. Ein lokaler, niedrig privilegierter Angreifer könnte dies durch Manipulation ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 26.5 oder neuer.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-Free in CAN RAW Socket (raw_rcv)
CVE-2026-31532 HochIm Linux-Kernel wurde ein Use-after-Free im CAN-RAW-Socket-Subsystem behoben: raw_release() hob die Registrierung von CAN-Empfangsfiltern über can_rx_unregister() auf, während raw_rcv() noch auf die zugehörige Struktur zugreifen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in bond_xmit_broadcast()
CVE-2026-31419 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler im Bonding-Treiber behoben: bond_xmit_broadcast() verwendete das ursprüngliche Skb für den letzten Slave weiter, was zu einer Use-after-Free-Kondition führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Überschreiben des irqfd-Routing-Typs bei KVM-Zuweisung
CVE-2026-23198 HochIm Linux-Kernel wurde ein Fehler in der KVM-Komponente behoben: Beim Entfernen eines KVM_IRQFD wurde der Routing-Typ der irqfd-Kopie fälschlicherweise überschrieben, was zu inkonsistenten Zuständen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Slab-use-after-free in IPv6-Anycast
CVE-2026-53259 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Anycast-Code behoben, die von syzbot als Slab-use-after-free in ipv6_chk_acast_addr gemeldet wurde. Der aca-Eintrag wird nun unter idev->lock in den globalen Hash eingefügt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – ALSA: usb-audio: Out-of-Bounds-Schreiben bei Stummschaltung
CVE-2026-43279 HochIm Linux-Kernel wurde eine Schwachstelle im USB-Audio-Subsystem (ALSA) behoben: Beim Stummschalten von Playback-URB-Paketen im Implicit-Feedback-Modus fehlte eine Bereichsprüfung, was Out-of-Bounds-Schreibzugriffe ermöglichte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Use-After-Free in WebRTC – Google Chrome vor 148.0.7778.96
CVE-2026-8016 HochEine Use-After-Free-Schwachstelle in der WebRTC-Komponente von Google Chrome ermöglicht einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: netfilter ip6t_rt überdimensioniertes addrnr abgelehnt
CVE-2026-31674 HochIm Linux-Kernel wurde eine Schwachstelle in der netfilter-Komponente ip6t_rt behoben, bei der rt-Match-Regeln mit einem addrnr-Wert grösser als IP6T_RT_HOPS nicht abgelehnt wurden. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Interrupt-Storm in dpaa2-switch nach ungültiger if_id im IRQ-Handler
CVE-2026-23422 HochIm Linux-Kernel wurde ein Interrupt-Storm-Fehler im dpaa2-switch-Treiber behoben, der nach dem Empfang einer ungültigen if_id im IRQ-Handler auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
IBM Storage Protect Server – SQL Injection
CVE-2025-13855 HochIBM Storage Protect Server 8.2.0 und IBM Storage Protect Plus Server sind anfällig für SQL-Injection. Ein entfernter Angreifer könnte speziell gestaltete SQL-Anweisungen senden und dadurch Daten einsehen, hinzufügen, ändern oder löschen. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.6 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: nf_tables – set->nelems Inkrement vor Einfügevorgang
CVE-2026-23272 HochIm Linux-Kernel wurde behoben, dass in nf_tables beim Einfügen eines neuen Elements in ein volles Set der Elementzähler nicht korrekt erhöht wurde, was zu Inkonsistenzen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: xt_IDLETIMER – Rev0-Wiederverwendung von ALARM-Timer-Labels ablehnen
CVE-2026-23274 HochIm Linux-Kernel wurde behoben, dass IDLETIMER-Revision-0-Regeln bestehende ALARM-Timer über Labels wiederverwenden konnten, was zu unerwünschtem Verhalten führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (misc/fastrpc) – DMA-Adresskorruption durch find_vma-Fehlgebrauch
CVE-2026-53159 HochIm Linux-Kernel wurde im fastrpc-Treiber eine DMA-Adresskorruption behoben, die durch fehlerhafte Verwendung von find_vma() in fastrpc_get_args() bei der VMA-Suche für einen Nutzerpuffer entstand. Die Schwachstelle ist lokal ausnutzbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Bluetooth MGMT validiert Advertising-TLV vor Typprüfungen
CVE-2026-53255 HochIm Linux-Kernel wurde eine Schwachstelle behoben: In der Bluetooth-MGMT-Verarbeitung liest tlv_data_is_valid() die Länge jedes Advertising-Datenfelds, ohne die TLV-Daten vor den Typprüfungen ausreichend zu validieren. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter nf_tables Fehler in der Commit-Phase
CVE-2026-52988 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: In der Commit-Phase wurden neue Hooks über splice_list_rcu() in die Hook-Liste der Basechain bzw. Flowtable eingehängt. Ubuntu hat dazu mehrere Advisories veröffentlicht (u. a. USN-8566-1, USN-8568-1, USN-8569-1, USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: BPF regsafe-Konsistenz bei BPF_ADD_CONST-Skalaren
CVE-2026-53081 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Beim Vergleich zweier Skalar-Register durch regsafe(), die beide einen BPF_ADD_CONST-Wert tragen, wurde die Konsistenz der Basis-ID nicht ausreichend erzwungen. Der Fix stellt die korrekte Prüfung wieder her. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – s390/cio: generische driver_override-Infrastruktur
CVE-2026-53117 HochIm Linux-Kernel wurde eine Schwachstelle im s390/cio-Code behoben: Der Treiber nutzt nun die generische driver_override-Infrastruktur; zuvor konnte beim Proben über __driver_attach() der match()-Callback des Bus fehlerhaft greifen. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Doppelte Freigabe in RDMA/irdma bei rereg_user_mr
CVE-2026-43120 HochIm Linux-Kernel wurde eine Schwachstelle in der RDMA/irdma-Komponente behoben: Bei gesetztem Flag IB_MR_REREG_TRANS während rereg_user_mr wird der User-Memory-Bereich (umem) doppelt freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: List-Corruption und UAF in Bluetooth MGMT Command-Complete-Handlers
CVE-2026-43059 HochIm Linux-Kernel wurden Listenbeschädigung und Use-after-free-Fehler in den Bluetooth-MGMT-Command-Complete-Handlern behoben. Die Schwachstelle betrifft das Bluetooth-MGMT-Subsystem und kann zur Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – Informationsleck in ndisc_ra_useropt (IPv6 NDISC)
CVE-2026-43040 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Neighbor-Discovery-Code behoben: ndisc_ra_useropt() initialisierte die nduseropt_padX-Felder nicht auf null, was beim Verarbeiten von Router-Advertisements zu einem Informationsleck führen konnte. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Double Free in KASAN pXds (mm/kasan)
CVE-2026-31686 HochIm Linux-Kernel wurde eine Schwachstelle im KASAN-Subsystem (mm/kasan) behoben, bei der es zu einem doppelten Speicherfreigabe-Fehler (Double Free) bei KASAN-Seiteneinträgen (pXds) kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free beim Zerstören von nft_ct-Timeout-Objekten (netfilter)
CVE-2026-31665 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Netfilter-Modul nft_ct behoben. nft_ct_timeout_obj_destroy() gab das Timeout-Objekt mit kfree() frei, bevor alle Referenzen darauf aufgelöst wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel SMB Client: Fehler bei Kerberos-5-Mount mit Username-Option
CVE-2026-31392 HochIm Linux-Kernel wurde ein Fehler im SMB-Client behoben, der dazu führte, dass Kerberos-5-Mounts mit der Username-Option gegen bestimmte Server fehlschlugen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel net/macb: Use-After-Free beim PTP-Clock-Zugriff
CVE-2026-31396 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im macb-Netzwerktreiber behoben. Der PTP-Clock wird bei jedem Öffnen der Schnittstelle registriert und bei jedem Schliessen zerstört, was zu einem ungültigen Zugriff führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Ungültige Optionslängen in nfnetlink_osf-Fingerprints
CVE-2026-23397 HochIm Linux-Kernel wurde eine Schwachstelle in der Funktion nfnl_osf_add_callback() des Moduls nfnetlink_osf behoben, bei der individuelle Optionslängen in OS-Fingerprints nicht korrekt validiert wurden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Doppeltes Put in cs42l43 Pinctrl-Treiber
CVE-2026-23387 HochIm Linux-Kernel wurde ein Doppelfreigabe-Fehler im Pinctrl-Treiber für den Cirrus-Chip cs42l43 behoben. devm_add_action_or_reset() rief die Aufräumfunktion bei Fehler bereits selbst auf, ein zusätzlicher expliziter Aufruf führte zu einer doppelten Ressourcenfreigabe. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Unzureichende Validierung in cls_u32 (net/sched)
CVE-2026-23204 HochIm Linux-Kernel wurde ein Fehler im Traffic-Classifier cls_u32 behoben. Die Funktion skb_header_pointer() validiert negative Offset-Werte nicht vollständig; der Wechsel zu skb_header_pointer_careful() behebt dieses Problem. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Zugriffsmodus-Flags in 9p fehlerhaft verknüpft (ORed statt ersetzt)
CVE-2026-52906 HochIm Linux-Kernel wurde im 9p-Dateisystem ein Fehler behoben: Seit der Umstellung auf die neue Mount-API wurden Zugriffsmodus-Flags per ODER verknüpft, anstatt ersetzt zu werden. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.7 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in addrconf_permanent_addr() (IPv6)
CVE-2026-43339 HochIm Linux-Kernel wurde eine Use-after-Free-Schwachstelle (UaF) in der IPv6-Funktion addrconf_permanent_addr() behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: af_unix UNIX_DIAG_VFS Datenzugriff ohne unix_state_lock
CVE-2026-31673 HochIm Linux-Kernel wurde eine Schwachstelle im af_unix-Modul behoben, bei der UNIX_DIAG_VFS-Daten ohne den erforderlichen unix_state_lock ausgelesen wurden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: batman-adv OGM-Aggregation bei unzureichendem SKB-Tailroom
CVE-2026-31683 HochIm Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben, bei der OGM-Aggregation auch bei unzureichendem SKB-Tailroom durchgeführt wurde, wenn der Aggregationszustand zur Laufzeit geändert wurde. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in mana_hwc_destroy_channel durch falsche Teardown-Reihenfolge
CVE-2026-23454 HochIm Linux-Kernel wurde eine Schwachstelle im Microsoft-MANA-Netzwerktreiber behoben: Eine potenzielle Race-Condition in mana_hwc_destroy_channel() ermöglichte eine Use-After-Free-Bedingung durch falsche Teardown-Reihenfolge. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.0 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.