Amazon Linux (ALAS) Seite 31
Schwachstellen-Reports
2300 ReportsZeige 1501 bis 1550 von 2300
-
Use-after-free in V8 – Google Chrome
CVE-2026-7940 HochIn Google Chrome vor Version 148.0.7778.96 existiert eine Use-after-free-Schwachstelle in der V8-JavaScript-Engine, die einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet hat, die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Use-after-free in Google Chrome Views – Arbitrary Code Execution via Extension
CVE-2026-7976 HochIn Google Chrome vor Version 148.0.7778.96 ermöglichte ein Use-after-free-Fehler in der Views-Komponente einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet hatte, über eine präparierte Chrome Extension beliebigen Code auszuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux Kernel – Potenzieller Out-of-Bounds-Zugriff in HID Core (hid_report_raw_event)
CVE-2026-43048 HochIm Linux-Kernel wurde eine Schwachstelle im HID-Core behoben: Ein fehlerhaftes memset() in hid_report_raw_event() konnte zu einem potenziellen Out-of-Bounds-Zugriff führen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Kritische Regressionen im Apple-Silicon-SMC-hwmon-Treiber (macsmc)
CVE-2026-23323 HochIm Linux-Kernel wurden mehrere kritische Regressionen im neu hinzugefügten macsmc-hwmon-Treiber für Apple-Silicon-Systeme behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Payload-Grössenprüfung in CXL-Mailbox
CVE-2026-23327 HochIm Linux-Kernel wurde eine Schwachstelle in der CXL-Mailbox-Komponente behoben: Die Funktion cxl_payload_from_user_allowed() führte keine Validierung der Payload-Grösse durch, bevor auf den Inhalt zugegriffen wurde, was zu unsicherem Speicherzugriff führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free im AMD SEV CCP-Treiber
CVE-2026-23344 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler im CCP-Treiber (AMD Cryptographic Coprocessor) behoben: Im Fehlerpfad von sev_tsm_init_locked() wurde auf einen bereits freigegebenen Zeiger zugegriffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender Fini-Aufruf bei Exec-Queue-Erstellungsfehler in drm/xe
CVE-2026-23350 HochIm Linux-Kernel wurde ein Ressourcenleck im DRM/Xe-Treiber behoben: Bei einem Fehler während der Erstellung einer Exec-Queue wurde die zugehörige Fini-Funktion nicht aufgerufen, obwohl jeder Init-Aufruf einen entsprechenden Fini-Aufruf erfordert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
IBM Concert – Lokale Privilegienerweiterung durch fehlerhafte Dateiberechtigungen
CVE-2025-33088 HochIBM Concert (Versionen 1.0.0 bis 2.1.0) weist fehlerhafte Dateiberechtigungen für kritische Ressourcen auf, was einem lokalen Benutzer mit spezifischen Kenntnissen der Systemarchitektur eine Privilegienerweiterung ermöglicht. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.4 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in binder_netlink_report()
CVE-2026-23184 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im Binder-Subsystem behoben (binder_netlink_report()). Oneway-Transaktionen an eingefrorene Ziele können dabei einen fehlerhaften Speicherzugriff auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in linkwatch durch __dev_put()
CVE-2026-23192 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im linkwatch-Subsystem behoben. Nach dem Aufruf von linkwatch_do_dev() gibt __dev_put() die linkwatch-Referenz frei, was bei unsachgemässer Behandlung zu einem fehlerhaften Speicherzugriff führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung für leere FDA-Objekte in rust_binder
CVE-2026-23194 HochIm Linux-Kernel wurde ein Fehler im rust_binder-Subsystem behoben: Ein leeres FDA-Objekt (fd-Array) mit 0 Einträgen wurde nicht korrekt behandelt und konnte zu einem fehlerhaften Verhalten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in cgroup/dmem (Pool-UAF)
CVE-2026-23195 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im cgroup/dmem-Subsystem behoben. Ein KASAN-Bericht wies auf einen ungültigen Schreibzugriff nach der Freigabe in page_counter_uncharge() hin. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.0 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Buffer-Leak durch fehlerhafte Fragment-Node-Löschung in xsk
CVE-2026-23326 HochIm Linux-Kernel wurde ein Fehler im XDP-Socket-Subsystem (xsk) behoben: Eine inkorrekte Löschung von Fragment-Nodes konnte zu einem Pufferspeicher-Leak führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Spekulative Sicherheitslücke in x86 FRED-Ausnahmebehandlung
CVE-2026-23354 HochIm Linux-Kernel wurde ein spekulativer Sicherheitsfehler in der x86-FRED-Ausnahmebehandlung (fred_extint()) behoben: array_index_nospec() bot keinen Schutz, wenn das Ergebnis auf den Stack ausgelagert wurde, was die spekulative Sicherheit des Codes untergrub. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in macvlan_common_newlink (macvlan)
CVE-2026-23273 HochIm Linux-Kernel wurde eine Race Condition im Fehlerpfad von macvlan_common_newlink() behoben, die nach einem zuvor gemeldeten Problem weiterhin auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in xchk_btree_check_block_owner (XFS)
CVE-2026-23223 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im XFS-Dateisystem behoben. Die Funktion xchk_btree_check_block_owner() dereferenziert bs->cur, obwohl dieser Zeiger auf bs->sc->sa aliasiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in erofs bei dateibasierten Mounts mit DirectIO
CVE-2026-23224 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im erofs-Dateisystem behoben, die bei dateibasierten Mounts mit der DirectIO-Option auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Range-Zugriff in imx8m-blk-ctrl (pmdomain)
CVE-2026-23187 HochIm Linux-Kernel wurde ein Out-of-Range-Zugriff auf das Array bc->domains in der Funktion imx8m_blk_ctrl_remove() des Power-Domain-Treibers imx8m-blk-ctrl behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Übermässige Frame-Anzahl in ALSA USB-Audio verhindert
CVE-2026-23208 HochIm Linux-Kernel wurde ein Fehler im ALSA-USB-Audio-Treiber behoben, der bei bestimmten Parametern (maxpacksize 40) eine übermässige Anzahl von Frames erlaubte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei Fehlerbehandlung in macvlan_common_newlink()
CVE-2026-23209 HochIm Linux-Kernel wurde ein Fehler im macvlan-Treiber behoben. Bei der Fehlerbehandlung in macvlan_common_newlink() konnte ein reproduzierbarer Kernel-Absturz ausgelöst werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
AGL agl-service-can-low-level – Stack-Pufferüberlauf in uds-c-Bibliothek
CVE-2026-37530 HochAGL agl-service-can-low-level bis Version 17.1.12 enthält einen Stack-Pufferüberlauf in der uds-c-Bibliothek. Die Funktion send_diagnostic_request in uds.c alloziert einen zu kleinen Stack-Puffer, was durch speziell präparierte Eingaben ausgenutzt werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Gerätesperre in driver_match_device()
CVE-2026-31688 HochIm Linux-Kernel wurde eine Schwachstelle im Driver-Core behoben: Die Funktion driver_match_device() wurde ohne die erforderliche device_lock aufgerufen, was zu unsicheren Zuständen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Deskriptor-Adresse in KVM arm64 __kvm_at_swap_desc
CVE-2026-31553 HochIm Linux-Kernel wurde eine Schwachstelle in der KVM-Implementierung für arm64 behoben: In der Funktion __kvm_at_swap_desc() wurde die virtuelle Adresse des Deskriptors durch fehlerhafte Zeigerarithmetik falsch berechnet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel VFIO/PCI: Doppelter Speicher-Free im DMA-Buf-Feature
CVE-2026-31468 HochIm Linux-Kernel wurde eine Schwachstelle im VFIO/PCI-Subsystem behoben: Der Fehlerpfad in vfio_pci_core_feature_dma_buf() führte zu einem doppelten Free (Double Free) von Speicher. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds Read in io_uring fdinfo (SQE_MIXED)
CVE-2026-31484 HochIm Linux-Kernel wurde ein Out-of-Bounds-Lesefehler in der io_uring-fdinfo-Implementierung behoben, der beim Iterieren über ausstehende SQEs mit 128-Byte-Einträgen auftreten konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in DRM/XE/PF bei Migration Restore
CVE-2026-31490 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler im DRM/XE/PF-Treiber behoben, der bei der Wiederherstellung nach einer Migration auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung im accel/rocket-Treiber (rocket_probe)
CVE-2026-23305 HochIm Linux-Kernel wurde ein Fehler in der Fehlerbehandlung des accel/rocket-Treibers behoben: Beim Fehlschlagen von rocket_core_init() (etwa bei EPROBE_DEFER) wurde der Fehler-Pfad nicht korrekt abgewickelt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free und Listen-Korruption im IPMI-Subsystem
CVE-2026-23322 HochIm Linux-Kernel wurden eine Use-after-free-Schwachstelle und eine Listen-Korruption im IPMI-Subsystem behoben: Wenn der SMI-Sender einen Fehler zurückgibt, konnte smi_w auf einen bereits freigegebenen Speicher zugreifen und die interne Listenstruktur beschädigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Buffer-Overflow im dma_map_sg-Tracepoint
CVE-2026-23390 HochIm Linux-Kernel wurde ein Pufferüberlauf im DMA-Tracing-Subsystem behoben. Der dma_map_sg-Tracepoint konnte einen Perf-Buffer-Overflow auslösen, da die Arrays nicht auf eine Maximalgrösse begrenzt wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: io_uring – ctx->rings Stabilität für Task-Work-Flag-Zugriffe
CVE-2026-23275 HochIm Linux-Kernel wurde behoben, dass bei Verwendung von DEFER_TASKRUN und SETUP_TASKRUN der Zeiger ctx->rings beim Zugriff auf Task-Work-Flags nicht stabil war, was zu einem unsicheren Zustand führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in perf_mmap (perf/core)
CVE-2026-23248 HochIm Linux-Kernel wurde ein Refcount-Fehler und eine potenzielle Use-After-Free-Schwachstelle in der Funktion perf_mmap behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: AppArmor – Fehlende Validierung von DFA-Startzuständen
CVE-2026-23269 HochIm Linux-Kernel wurde behoben, dass DFA-Startzustände in AppArmor aus nicht vertrauenswürdigen Daten gelesen und ohne Bereichsprüfung als Indizes verwendet wurden (unpack_pdb). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch unzureichende Autorisierung
CVE-2025-11791 HochIn Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sowie weiteren betroffenen Versionen können aufgrund unzureichender Autorisierungsprüfungen sensible Informationen offengelegt und manipuliert werden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition im ALSA-aloop-PCM-Trigger
CVE-2026-23191 HochIm Linux-Kernel wurde eine Race Condition im ALSA-aloop-Treiber behoben. Der PCM-Trigger-Callback prüft den PCM-Zustand und stoppt den Stream ohne ausreichende Synchronisation, was zu einem fehlerhaften Zustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux Kernel – mailbox: mchp-ipc-sbi: Out-of-Bounds-Zugriff behoben
CVE-2026-43274 HochIm Linux-Kernel wurde eine Schwachstelle in der mailbox-Komponente mchp-ipc-sbi behoben: In der Funktion mchp_ipc_get_cluster_aggr_irq() war ein Out-of-Bounds-Zugriff auf das dynamisch allokierte cluster_cfg-Array möglich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.4 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: zynqmp_nvmem – falsche Puffergrösse bei DMA und memcpy
CVE-2026-31743 HochIm Linux-Kernel wurde eine Schwachstelle im ZynqMP-NVMEM-Treiber behoben: Die für DMA-Allokation und `memcpy` verwendete Puffergrösse war falsch berechnet, was zu Unterlesen oder Überschreiben von Speicher führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
InstructLab: Path-Traversal im Chat-Session-Handler
CVE-2026-6855 HochIn InstructLab ermöglicht eine Path-Traversal-Schwachstelle im Chat-Session-Handler einem lokalen Angreifer durch Manipulation des Parameters „logs_dir” das Erstellen von Dateien ausserhalb des vorgesehenen Verzeichnisses. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: BPF markiert Live-Register bei indirekten Sprüngen nicht korrekt
CVE-2026-43321 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem identifiziert: Bei einer gotox rX-Anweisung wird das rX-Register nicht korrekt als verwendet markiert, was zu Problemen bei der Registerlebensdaueranalyse führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: nsfs – verschärfte Berechtigungsprüfung beim Handle-Öffnen
CVE-2026-43391 HochIm Linux-Kernel wurde eine Schwachstelle im nsfs-Subsystem behoben, die unzureichende Berechtigungsprüfungen beim Öffnen von Namespace-Handles betraf. Auch privilegierte Dienste sollten nicht notwendigerweise andere privilegierte Kontexte einsehen können. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Bounds-Check-Fehler in io_uring bei SQE_MIXED
CVE-2026-43442 HochIm Linux-Kernel wurde eine Schwachstelle in io_uring behoben: Bei Verwendung von IORING_SETUP_SQE_MIXED ohne IORING_SETUP_NO_SQA war die physische Grenzprüfung für 128-Byte-SQE-Operationen fehlerhaft. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelter ida_free-Aufruf in hv_pci_probe-Fehlerpfad
CVE-2026-43097 HochIm Linux-Kernel wurde eine Schwachstelle im PCI-Hyper-V-Treiber behoben. Bei einem Fehler in hv_pci_probe() nach dem Speichern der Domain-Nummer konnte es zu einem doppelten ida_free-Aufruf kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Falscher Dentry-Refcount in cachefiles_cull
CVE-2026-43106 HochIm Linux-Kernel wurde eine Schwachstelle im cachefiles-Modul behoben. Die Funktion cachefiles_cull() verwendete einen falschen Dentry-Referenzzähler, nachdem eine vorangegangene Änderung an cachefiles_bury_object() das erwartete Verhalten verändert hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: iommupt – Fehler bei Short Gather in grossen Mappings (unmap)
CVE-2026-31735 HochIm Linux-Kernel wurde eine Schwachstelle im IOMMU-Page-Table-Subsystem behoben: Der `unmap`-Pfad konnte bei grossen Mappings mehr als die angeforderte Menge aufheben (Short Gather), was zu inkonsistenten Zustandsübergängen führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: GPIO Reset – Doppel-Free im Fehlerpfad von reset_add_gpio_aux_device()
CVE-2026-31745 HochIm Linux-Kernel wurde eine Schwachstelle im GPIO-Reset-Treiber behoben: Im Fehlerpfad von `reset_add_gpio_aux_device()` konnte nach einem fehlgeschlagenen `__auxiliary_device_add()`-Aufruf ein Doppel-Free auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: IIO IMU ST LSM6DSX – Falsche Abtastfrequenz-Einstellung
CVE-2026-31764 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-IMU-Treiber st_lsm6dsx behoben: Die Funktion st_lsm6dsx_hwfifo_odr_store() setzt die Puffer-Abtastfrequenz nicht ausschliesslich für den Beschleunigungssensor, was zu einem unerwarteten Verhalten führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: ALSA ctxfi – Fehlende SPDIFI1-Index-Behandlung
CVE-2026-31776 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA-ctxfi-Treiber behoben: Der SPDIF1-DAIO-Typ wird in daio_device_index() für hw20k2 nicht korrekt behandelt, was zu einem fehlerhaften Audiobetrieb führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – bpf: Fehlerhafte Pruning durch Atomic Fetch Precision Tracking
CVE-2026-43009 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Verifier behoben. backtrack_insn behandelte BPF_STX-Anweisungen mit BPF_AT fehlerhaft, was zu falschem Pruning bei der Atomic-Fetch-Präzisionsverfolgung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – Race-Condition in MPLS platform_label durch fehlenden Seqcount
CVE-2026-43042 HochIm Linux-Kernel wurde eine Schwachstelle im MPLS-Code behoben: Die RCU-geschützten Codepfade (mpls_forward, mpls_dump_routes) griffen ohne ausreichende Synchronisierung auf das platform_label-Paar zu; ein fehlender Seqcount ermöglichte eine Race-Condition. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Buffer Overflow im TH1520 AON Firmware-Treiber (thead)
CVE-2026-31690 HochIm Linux-Kernel wurde eine Schwachstelle im Firmware-Treiber für TH1520 AON (firmware/thead) behoben: Ein Pufferüberlauf und fehlerhafte Endian-Makros wurden korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei trace_marker-Listenaktualisierungen
CVE-2026-31541 HochIm Linux-Kernel wurde eine Schwachstelle in der Tracing-Komponente behoben: Bei aktivierter Option „copy_trace_marker” für eine Instanz konnten fehlerhafte Aktualisierungen der Linked-List-Strukturen auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.