Amazon Linux (ALAS) Seite 32
Schwachstellen-Reports
2300 ReportsZeige 1551 bis 1600 von 2300
-
Linux-Kernel: Robustheitsproblem in LoongArch KVM kvm_get_vcpu_by_cpuid
CVE-2026-31558 HochIm Linux-Kernel wurde eine Schwachstelle in der LoongArch-KVM-Implementierung behoben: Die Funktion kvm_get_vcpu_by_cpuid() akzeptierte einen cpuid-Parameter vom Typ int, was bei bestimmten Eingaben zu unerwartetem Verhalten führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Secure-Storage-Fixups für gespendeten Speicher auf s390
CVE-2026-31568 HochIm Linux-Kernel wurde eine Schwachstelle in der s390-Speicherverwaltung behoben: Bei der Behandlung von Secure Storage Access Exceptions fehlten spezielle Fixups für bestimmte gespendete Speicherbereiche, was zu Sicherheitsproblemen führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Leere Coremap in LoongArch KVM EIOINTC nicht behandelt
CVE-2026-31569 HochIm Linux-Kernel wurde eine Schwachstelle in der LoongArch-KVM-Implementierung behoben: Die Funktion eiointc_update_sw_coremap() behandelte den Fall einer leeren EIOINTC-Coremap nicht korrekt, was zu unerwartetem Verhalten führen konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free und Leak in lan966x_fdma_reload()
CVE-2026-31644 HochIm Linux-Kernel wurde ein Use-after-Free und ein Ressourcenleck in lan966x_fdma_reload() behoben, das auftrat, wenn die Zuweisung neuer RX-Puffer fehlschlug. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free beim Trennen im vub300-MMC-Treiber
CVE-2026-31650 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im vub300-MMC-Treiber behoben. Bei der Trennung des Geräts (disconnect) konnte auf bereits freigegebenen Speicher zugegriffen werden, da der Treiber einen expliziten Referenzzähler für den Controller verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: Speicherleck bei damon_call()-Fehler (mm/damon/stat)
CVE-2026-31652 HochIm Linux-Kernel wurde ein Speicherleck in damon_stat_start() behoben. Bei einem Fehler in damon_call() wurde das allokierte damon_ctx-Objekt des Moduls nicht freigegeben, was zu einem Ressourcenleck führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: Falscher Rückgabewert in lookup_extent_data_ref() (btrfs)
CVE-2026-31666 HochIm Linux-Kernel wurde ein Fehler im btrfs-Dateisystem behoben, bei dem lookup_extent_data_ref() nach einer Blattänderung einen falschen Rückgabewert lieferte. Dies war eine Folge eines früheren Commits zur Vereinfachung der Rückgabepfade. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: dmaengine idxd – Ungültiger Speicherzugriff nach FLR
CVE-2026-31442 HochIm Linux-Kernel wurde eine Sicherheitslücke im DMA-Engine-Subsystem (idxd) behoben. Nach Abschluss des ersten Function Level Resets (FLR) konnte es unter bestimmten Bedingungen zu einem ungültigen Speicherzugriff kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in xfrm/iptfs beim Klonen von mode_data
CVE-2026-31471 HochIm Linux-Kernel wurde eine Schwachstelle im xfrm/iptfs-Subsystem behoben, bei der mode_data vor dem Abschluss des Clone-Setups publiziert werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Freigabe in ASoC sma1307 (devm_kzalloc)
CVE-2026-31475 HochIm Linux-Kernel wurde ein Double-Free-Fehler im ASoC-Treiber für den sma1307-Audiochip behoben, der bei fehlgeschlagenen Speicherzuweisungen auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlendes Tracking von remap prev/next in drm/xe
CVE-2026-31479 HochIm Linux-Kernel wurde ein Fehler im DRM/xe-Grafiktreiber behoben, bei dem remap prev/next-Zeiger während 3D-Workloads nicht korrekt verfolgt wurden, was zu Kernel-Warnungen führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in RDMA/EFA bei Completion-Kontext
CVE-2026-31493 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler im RDMA/EFA-Treiber behoben, bei dem ein Completion-Kontext nach der Freigabe weiter verwendet werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Falsche PTE-Wiederherstellung für Lazyfree-Folios in mm/rmap
CVE-2026-31398 HochIm Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/rmap) behoben: Beim Batch-Unmapping anonymer Lazyfree-Folios über folio_unmap_pte_batch() konnte es zu einer fehlerhaften PTE-Wiederherstellung kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in futex zwischen futex_key_to_node_opt() und vma_replace_policy()
CVE-2026-23415 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler im futex-Subsystem behoben, bei dem vma->vm_policy während der Ausführung von futex_key_to_node_opt() durch vma_replace_policy() ersetzt werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Mutex-Absicherung in PMBus-Regulator-Operationen
CVE-2026-31486 HochIm Linux-Kernel wurde eine Schwachstelle im Hardware-Monitor-Subsystem (pmbus/core) behoben, bei der Regulator-Operationen nicht durch einen Mutex geschützt waren. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in BPF devmap auf PREEMPT_RT
CVE-2026-23294 HochIm Linux-Kernel wurde eine Race-Condition im BPF-devmap-Subsystem behoben: Auf PREEMPT_RT-Kerneln kann die CPU-lokale xdp_dev_bulk_queue gleichzeitig von mehreren Threads zugegriffen werden, was zu Inkonsistenzen führen kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.0 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition beim Löschen von Peer-MEP in Bridge CFM
CVE-2026-23393 HochIm Linux-Kernel wurde eine Race Condition im Bridge-CFM-Subsystem behoben. Beim Löschen eines Peer-MEP wurde cancel_delayed_work_sync() ohne ausreichende Synchronisation aufgerufen, was zu einem Use-After-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel espintcp: Race Condition in espintcp_close()
CVE-2026-23239 HochIm Linux-Kernel wurde eine Race Condition in der Funktion espintcp_close() behoben, die im Rahmen eines Code-Audits entdeckt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: percpu_ref wird bei Suspend-Timeout in md-llbitmap nicht reaktiviert
CVE-2026-45955 HochIm Linux-Kernel wurde ein Fehler in md-llbitmap behoben, bei dem eine percpu_ref beim Timeout während des Suspend-Vorgangs nicht wiederbelebt wurde. Trat in llbitmap_suspend_timeout() eine Zeitüberschreitung beim Warten auf die percpu_ref auf, blieb diese in einem ungültigen Zustand. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – media: uvcvideo: Puffer-Rückgabe bei Start-Streaming-Fehler
CVE-2026-43290 HochIm Linux-Kernel wurde eine Schwachstelle im UVC-Video-Subsystem behoben: Bei einem Fehler in start_streaming() durch uvc_pm_get() wurden bereits eingereihte Puffer nicht korrekt zurückgegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: page->private wird in free_pages_prepare() nicht gelöscht
CVE-2026-43303 HochIm Linux-Kernel wurde eine Schwachstelle im Speicherverwaltungsbereich identifiziert: Mehrere Subsysteme (slub, shmem, ttm u. a.) verwenden das Feld page->private, ohne es bei der Freigabe in free_pages_prepare() zu löschen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: iio adxl380 liest mehr FIFO-Einträge als vorhanden
CVE-2026-43307 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-Treiber für den ADXL380-Beschleunigungssensor festgestellt: Der Interrupt-Handler liest FIFO-Einträge in Stapeln und kann dabei mehr Einträge lesen als tatsächlich vorhanden sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in RING_CTRL_ABORT-Behandlung im I3C HCI DMA-Dequeue
CVE-2026-43352 HochIm Linux-Kernel wurden mehrere Fehler in der DMA-Ring-Abbruchlogik des MIPI I3C HCI-Treibers behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in remove_nh_grp_entry (Nexthop)
CVE-2026-43374 HochIm Linux-Kernel tritt beim Entfernen eines Nexthops aus einer Gruppe in der Funktion remove_nh_grp_entry() ein Per-CPU-Use-After-Free-Fehler auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: walk_control wird bei inaktivem DAMON-Kontext nicht zurückgesetzt
CVE-2026-43388 HochIm Linux-Kernel setzt damos_walk() den Zeiger ctx->walk_control auf den vom Aufrufer übergebenen Wert, ohne ihn beim Übergang in einen inaktiven Kontext zu löschen, was zu ungültigen Speicherzugriffen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: nsfs – verschärfte Berechtigungsprüfung für NS-Iterations-Ioctls
CVE-2026-43403 HochIm Linux-Kernel wurde eine Schwachstelle im nsfs-Subsystem behoben, die unzureichende Berechtigungsprüfungen bei Namespace-Iterations-Ioctls betraf. Auch privilegierte Dienste sollten nicht auf andere privilegierte Namespaces zugreifen können. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: rust_binder – fehlende VMA-Eigentümerprüfung
CVE-2026-43434 HochIm Linux-Kernel wurde in der rust_binder-Komponente eine Schwachstelle behoben, bei der beim Installieren oder Entfernen fehlender Seiten die VMA-Eigentümerschaft nicht ausreichend geprüft wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Redundantes css_put() in sched_ext
CVE-2026-43438 HochIm Linux-Kernel wurde eine Schwachstelle im Scheduler-Subsystem behoben: In der Funktion scx_cgroup_init() wurde ein redundantes css_put() entfernt, das beim Durchlauf der cgroup-Hierarchie zu einem Fehler führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Null-Pointer in net/mana bei Setup-Fehler
CVE-2026-43440 HochIm Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben: Im Fehlerpfad von mana_gd_setup() wurde gc->service_wq nicht auf NULL gesetzt, was bei einem doppelten Destroy zu einem Fehler führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in iavf PTP bei Reset
CVE-2026-43447 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im iavf-Netzwerktreiber behoben: Ein Worker zum periodischen Zwischenspeichern der PHC-Zeit konnte nach einem Reset auf bereits freigegebenen Speicher zugreifen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Geräteregistrierung in nf_tables netdev-Hooks
CVE-2026-43454 HochIm Linux-Kernel wurde eine Schwachstelle in nf_tables behoben: Bei der Verarbeitung von NETDEV_REGISTER-Benachrichtigungen konnte ein Gerät doppelt in netdev-Hooks registriert werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: spi rockchip-sfc – Double-free in remove()-Callback
CVE-2026-43460 HochIm Linux-Kernel wurde ein Double-free-Fehler im SPI-Treiber für Rockchip SFC behoben: Der Treiber verwendete devm_spi_register_controller() zur Registrierung, was beim Entfernen des Treibers zu einer doppelten Freigabe von Speicher führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: spi amlogic spifc-a4 – Fehlerbehandlung bei DMA-Mapping
CVE-2026-43461 HochIm Linux-Kernel wurden drei Fehler in der Fehlerbehandlung von DMA-Mapping-Pfaden im Amlogic SPIFC-A4-Treiber behoben. Die Funktion aml_sfc_dma_buffer_setup() enthielt fehlerhafte Fehlerpfade, die zu Ressourcenlecks führen konnten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: Fehlende Disconnect-Prüfungen in ALSA OSS Mixer Layer
CVE-2026-43126 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA OSS Mixer Layer behoben: Die Schicht ruft kcontrol-Operationen einzeln auf, ohne ausreichende Prüfpunkte für die Trennung der Soundkarte vorzusehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: GPIO-Reset-Treiber unterdrückt sysfs-Bind-Attribute nicht
CVE-2026-43138 HochIm Linux-Kernel wurde eine Schwachstelle im GPIO-Reset-Treiber behoben: Das dynamisch erstellte Gerät unterdrückt die sysfs-Bind-Attribute nicht korrekt, obwohl es dauerhaft im Speicher verbleiben soll. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Plain-Erkennung für kodierte Extents in erofs
CVE-2026-43166 HochIm Linux-Kernel wurde eine Sicherheitslücke im EROFS-Dateisystem behoben. Die Identifikation von unkodierten (plain) Daten bei verschachtelten Extents war fehlerhaft, da Startposition und physikalische Länge auf dem Datenträger nicht korrekt geprüft wurden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Refactoring in drm/amdgpu gem va ioctl
CVE-2026-43237 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben, die beim Umgang mit dem letzten Fence-Update und dem Timeline-Management in amdgpu_gem_va_ioctl auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – bnxt_en: Fehler in RSS-Context-Löschlogik
CVE-2026-43260 HochIm Linux-Kernel wurde eine Schwachstelle in der bnxt_en-Netzwerktreiber-Komponente behoben: Bei der Löschung eines RSS-Kontexts wurde der zugehörige VNIC-Eintrag in der Firmware nicht korrekt freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – media: chips-media wave5: Null-Referenz-Fehler behoben
CVE-2026-43263 HochIm Linux-Kernel wurde eine Schwachstelle im Media-Subsystem (chips-media wave5) behoben: Bei der Erstellung und Zerstörung mehrerer Instanzen konnte eine Null-Referenz auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – net: mana: Doppelte destroy_workqueue behoben
CVE-2026-43276 HochIm Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben: Bei einem Service-Rescan über den PCI-Pfad konnte es zu einem Use-after-free-Absturz durch doppeltes Aufrufen von destroy_workqueue kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – drm/xe: Out-of-Bounds-Kernel-Lesezugriff in madvise
CVE-2026-43280 HochIm Linux-Kernel wurde eine Schwachstelle im DRM/XE-Grafiktreiber behoben: Ein ungültiger pat_index-Wert, der vom Nutzer über die madvise-Schnittstelle übergeben wird, konnte zu einem Out-of-Bounds-Lesezugriff im Kernel führen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte irele-Behandlung in XFS-Log-Recovery
CVE-2026-43063 HochIm Linux-Kernel wurde ein Fehler im XFS-Dateisystem behoben: In xfs_attri_recover_work wurde nach einem fehlgeschlagenen iget fälschlicherweise irele aufgerufen, obwohl kein gültiger Inode-Pointer gesetzt war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: BPF – Register-ID nicht zurückgesetzt nach BPF_END-Byte-Swap
CVE-2026-43070 HochIm Linux-Kernel wurde ein Fehler im BPF-Subsystem behoben: Nach einer BPF_END-Byte-Swap-Operation wurde die Register-ID nicht zurückgesetzt, was die Skalarverfolgung korrumpieren konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: VT – veralteter Unicode-Puffer wird beim Alt-Screen-Verlassen nach Resize nicht verworfen
CVE-2026-31742 HochIm Linux-Kernel wurde eine Schwachstelle im virtuellen Terminal-Subsystem behoben: Beim Verlassen des alternativen Bildschirms nach einer Grössenänderung wurde ein veralteter `vc_uni_lines`-Puffer nicht korrekt verworfen, was zu einem Use-after-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: DRM/AMDGPU – Fehlende Validierung von doorbell_offset
CVE-2026-31766 HochIm Linux-Kernel wurde eine Schwachstelle im AMDGPU-DRM-Treiber behoben: amdgpu_userq_get_doorbell_index() validiert den vom Benutzer bereitgestellten doorbell_offset-Wert nicht ausreichend, was zu unberechtigten Speicherzugriffen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: GPIB – Use-after-free in IO-ioctl-Handlern
CVE-2026-31769 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in den IO-ioctl-Handlern des GPIB-Treibers behoben: Die Handler IBRD, IBWRT, IBCMD und IBWAIT verwenden einen gpib_descriptor-Zeiger, nachdem dieser bereits freigegeben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: io_uring – Slab-Out-of-Bounds-Lesezugriff in io_bundle_nbufs()
CVE-2026-31774 HochIm Linux-Kernel wurde eine Schwachstelle im io_uring-Netzwerksubsystem behoben: In io_bundle_nbufs() wird sqe->len als __u32 übergeben, aber in einem int-Feld gespeichert, was zu einem Slab-Out-of-Bounds-Lesezugriff führen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Ungültiger container_of-Zugriff in intel_pmu_hw_config (perf/x86)
CVE-2026-31782 HochIm Linux-Kernel wurde ein potenziell ungültiger container_of-Zugriff im perf/x86-Subsystem behoben. Bei Auto Counter Reload können Ereignisgruppen mit Software-Events dazu führen, dass intel_pmu_hw_config auf einen falschen Zeiger zugreift. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – hwmon tps53679: Array-Zugriff bei leerem Block-Read
CVE-2026-43005 HochIm Linux-Kernel wurde eine Schwachstelle im Hardware-Monitor-Treiber tps53679 behoben. i2c_smbus_read_block_data() kann 0 zurückgeben (Zero-Length-Block), was zu einem fehlerhaften Array-Zugriff führt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – io_uring/rsrc: Ablehnung von Zero-Length Fixed Buffer Import
CVE-2026-43006 HochIm Linux-Kernel wurde eine Schwachstelle in io_uring/rsrc behoben. validate_fixed_range() akzeptierte eine buf_addr am genauen Ende des registrierten Bereichs, was zu einer Zero-Length-Fixed-Buffer-Import-Schwachstelle führte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.