Amazon Linux (ALAS) Seite 39
Schwachstellen-Reports
2300 ReportsZeige 1901 bis 1950 von 2300
-
Linux-Kernel: Fehlerhaftes Aufräumen der Ring-Allokation im ftgmac100-Treiber
CVE-2026-31737 MittelIm Linux-Kernel wurde eine Schwachstelle im ftgmac100-Netzwerktreiber behoben. ftgmac100_alloc_rings() allokiert mehrere Ring-Strukturen; bei einem Fehler beim Öffnen wurde das Aufräumen nicht korrekt durchgeführt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (bridge): Prüfung von ND-Optionslängen in br_nd_send()
CVE-2026-31752 MittelIm Linux-Kernel wurde eine Schwachstelle im Bridge-Code behoben: br_nd_send() prüft nun die Längen der Neighbor-Discovery-Optionen, sodass fehlerhafte Optionen keine Probleme mehr verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ablehnung des NF_QUEUE-Immediate-Verdicts (nf_tables)
CVE-2026-43024 MittelIm Linux-Kernel wurde in netfilter (nf_tables) eine Schwachstelle behoben, indem ein unmittelbares NF_QUEUE-Verdict abgelehnt wird. nft_queue wird stets aus dem Userspace-nftables verwendet, um das NF_QUEUE-Verdict zu liefern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter/ctnetlink – NAT-Felder bei fehlendem CTA_EXPECT_NAT nullen
CVE-2026-43026 MittelIm Linux-Kernel werden in netfilter/ctnetlink die NAT-Felder einer Expectation nun genullt, wenn CTA_EXPECT_NAT fehlt; ctnetlink_alloc_expect() belegte die Expectation aus nicht vollständig initialisiertem Speicher. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Informationsabfluss in cls_api (tcm_info) behoben
CVE-2026-43035 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler (cls_api) behoben: tc_chain_fill_node initialisiert tcm_info nun mit null, um einen Informationsabfluss beim Aufbau von Netlink-Nachrichten zu verhindern. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Zeiger-Dereferenzierung in bond_debug_rlb_hash_show (net bonding)
CVE-2026-31546 MittelIm Linux-Kernel wurde im Bonding-Treiber eine NULL-Zeiger-Dereferenzierung in bond_debug_rlb_hash_show behoben. rlb_clear_slave behält RLB-Hash-Tabellen- Einträge absichtlich bei, was zuvor zu einem Zugriffsfehler führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: veralteter exiting-Zeiger in futex_lock_pi() bereinigt
CVE-2026-31555 MittelIm Linux-Kernel wurde eine Schwachstelle im Futex-Code behoben. Im Retry-Pfad von futex_lock_pi() wird ein veralteter exiting-Zeiger nun bereinigt; das Problem wurde über Fuzzing/Stress-Tests der Futexe ausgelöst. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (x86/AMD Zen1): FPDSS-Korrektur beim Hardware-Divider
CVE-2026-31628 MittelIm Linux-Kernel wurde eine Schwachstelle in der x86-CPU-Behandlung für AMD Zen1 behoben: Der Hardware-Divider konnte unter bestimmten Umständen Teilergebnisse aus vorherigen Operationen zurücklassen (FPDSS). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Referenzzähler-Leck in rxrpc_server_keyring() (rxrpc)
CVE-2026-31634 MittelIm Linux-Kernel wurde in rxrpc ein Referenzzähler-Leck in rxrpc_server_keyring() behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Netlink-Policy-Bereichsprüfungen in ctnetlink
CVE-2026-31495 MittelIm Linux-Kernel wurde eine Schwachstelle im ctnetlink-Modul behoben. Manuelle Bereichs- und Maskenprüfungen wurden durch Netlink-Policy-Annotationen mit Bereichsprüfung ersetzt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: af_key – Validierung der Families in pfkey_send_migrate()
CVE-2026-31515 MittelIm Linux-Kernel werden in pfkey_send_migrate() nun die Address-Families validiert; syzbot konnte zuvor einen Absturz in skb_put() auslösen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: skb-Leak bei espintcp mit asynchroner Kryptografie behoben
CVE-2026-31518 MittelIm Linux-Kernel wurde eine Schwachstelle im ESP/IPsec-Subsystem behoben: Ein skb-Leak bei espintcp mit asynchroner Kryptografie bei voller TX-Queue wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (udp_tunnel): NULL-Dereferenzierung bei deaktiviertem IPv6
CVE-2026-23439 MittelIm Linux-Kernel wurde eine Schwachstelle im udp_tunnel-Code behoben: Bei deaktiviertem CONFIG_IPV6 konnte udp_sock_create6() eine NULL-Zeiger-Dereferenzierung verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Kein PM im Suspend-Callback (aqc111)
CVE-2026-23446 MittelIm Linux-Kernel wurde im aqc111-Treiber eine Schwachstelle behoben, indem Power-Management-Operationen nicht mehr innerhalb des Suspend-Callbacks ausgeführt werden. syzbot meldete zuvor einen Task-Hang in rpm_resume. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: vxlan – NULL-Dereferenzierung von nd_tbl bei deaktiviertem IPv6
CVE-2026-23293 MittelIm Linux-Kernel wurde eine Schwachstelle im vxlan-Treiber behoben: Beim Booten mit dem Parameter ipv6.disable=1 wurde nd_tbl nie initialisiert, was zu einer NULL-Dereferenzierung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Panic bei IPv4-Route mit Loopback-IPv6-Nexthop
CVE-2026-23300 MittelIm Linux-Kernel wurde eine Kernel-Panic behoben, die auftrat, wenn eine IPv4-Route auf einen Loopback-IPv6-Nexthop verwies. Der Fehler betraf ein eigenständig erstelltes IPv6-Nexthop-Objekt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Validierung der USB-Endpunkte im pegasus-Treiber behoben
CVE-2026-23290 MittelIm Linux-Kernel wurde eine Schwachstelle im USB-Netzwerktreiber pegasus behoben: Der Treiber validiert nun die USB-Endpunkte des zu pruefenden Geraets. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Zeiger-Dereferenzierung in ip6_rt_get_dev_rcu() (IPv6)
CVE-2026-23304 MittelIm Linux-Kernel wurde eine Schwachstelle im IPv6-Routing behoben. l3mdev_master_dev_rcu() kann NULL zurückgeben, während das Slave-Gerät gerade aus dem Verbund gelöst wird, was zu einer NULL-Zeiger-Dereferenzierung in ip6_rt_get_dev_rcu() führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Validierung der USB-Endpunkte (kalmia)
CVE-2026-23365 MittelIm Linux-Kernel wurde im kalmia-Treiber eine Schwachstelle behoben, indem das Gerät beim Probing auf die korrekte Anzahl und Art der USB-Endpunkte validiert wird. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: sk_ack_backlog-Leak bei fehlgeschlagenem Handshake (vsock/vmci)
CVE-2026-53181 MittelIm Linux-Kernel wurde eine Schwachstelle im vsock/vmci-Transport behoben: Bei einem fehlgeschlagenen Handshake im Server-Pfad kam es zu einem sk_ack_backlog-Leak. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (drm/vc4) – Speicherleck bei krealloc()
CVE-2026-53213 MittelIm Linux-Kernel wurde im drm/vc4-Treiber ein Speicherleck bei krealloc() behoben; der ursprüngliche Zeiger wurde ohne Prüfung mit dem Rückgabewert überschrieben. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel netfilter/nft_exthdr – Fehlerhaftes Register-Tracking beim F_PRESENT-Flag
CVE-2026-53218 MittelIm Linux-Kernel wurde in netfilter nft_exthdr das Register-Tracking für das F_PRESENT-Flag korrigiert. nft_exthdr_init() übergibt eine benutzergesteuerte priv->len an die Registerverarbeitung, was zu einer fehlerhaften Nachverfolgung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter/x_tables) – Offenlegung von Per-CPU-Counter-Zeigern
CVE-2026-53219 MittelIm Linux-Kernel wurde ein Leck von Per-CPU-Counter-Zeigern in den get-entries-Pfaden (nativ und compat) von netfilter x_tables behoben, die den festen Regel-Eintragskopf kopieren. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – tcp: SO_ATTACH_FILTER auf privilegierte Nutzer beschränkt
CVE-2026-53236 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, indem die Nutzung von SO_ATTACH_FILTER (cBPF) auf TCP-Sockets auf privilegierte Nutzer beschränkt wird. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (netlabel) – fehlende Längenvalidierung von Adress- und Maskenattributen
CVE-2026-53238 MittelIm Linux-Kernel wurde in netlbl_unlabel_addrinfo_get() eine fehlende Validierung der Attributlängen für unbeschriftete Adressen und Masken ergänzt; zuvor wurde die Adress-Attributlänge ungeprüft verwendet. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: net/802/mrp – fehlerhaftes Parsen von Vektorattributen
CVE-2026-53245 MittelIm Linux-Kernel wurde eine Schwachstelle im MRP-Protokoll (net/802/mrp) behoben: In mrp_pdu_parse_vecattr() wurden Vektorattribut-Ereignisse fehlerhaft geparst, was zu einem fehlerhaften Speicherzugriff und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Einschränkung der IP-Optionen LSRR und SSRR (ipv4)
CVE-2026-53249 MittelIm Linux-Kernel wurde eine Schwachstelle im ipv4-Stack behoben: Das Setzen der IP-Optionen Loose Source and Record Route (LSRR) und Strict Source and Record Route (SSRR) wurde eingeschränkt. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafte Warteschlangenprüfung in net/sched netem
CVE-2026-52984 MittelIm Linux-Kernel wurde eine Schwachstelle in net/sched netem behoben: Die Prüfung des Warteschlangenlimits in netem_enqueue() berücksichtigt nun auch umgeordnete Pakete. Zuvor verwendete die Prüfung q->t_len, wodurch das Limit nicht korrekt eingehalten wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlanpassung von Leistung und Frequenz in drm/msm/dpu
CVE-2026-53056 MittelIm Linux-Kernel wurde eine Schwachstelle im DPU-Anzeigetreiber (drm/msm/dpu) behoben: Beim Runtime-Suspend des DPU rief der Aufruf dev_pm_opp_set_rate(dev, 0) eine Frequenz von 0 auf, was zu einer Fehlanpassung zwischen Leistung und Frequenz führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (dm cache metadata): Speicherleck beim erneuten Metadaten-Abbruch
CVE-2026-53060 MittelIm dm-cache-Metadatenpfad des Linux-Kernels wurde ein Speicherleck behoben, das beim erneuten Versuch eines Metadaten-Abbruchs auftrat, wenn in dm_cache_metadata_abort das root_lock nicht erlangt werden konnte. Ein CVSS-Wert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Schreib-Hang im dm-cache (Passthrough-Modus)
CVE-2026-53063 MittelIm Linux-Kernel wurde eine Schwachstelle im Device-Mapper dm-cache behoben: Die Funktion invalidate_remove() hatte eine unvollständige Logik zur Behandlung von Write-Hit-Bios, was im Passthrough-Modus zu einem Schreib-Hang führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie Dell-Systeme (BIOS/DSA). Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Hardened-Usercopy-Panic in sock_recv_errqueue
CVE-2026-22977 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Socket-Subsystem behoben: Der skbuff_fclone_cache wurde ohne definierte Usercopy-Region erstellt, was zu einem Kernel-Panic durch den Hardened-Usercopy-Mechanismus in sock_recv_errqueue() führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Zerocopy-Abschluss bei Multi-skb-Sends (vsock/virtio)
CVE-2026-53365 MittelIm Linux-Kernel wurde eine Schwachstelle im vsock/virtio-Subsystem behoben: Wenn eine grosse Nachricht in mehrere skbs fragmentiert wird, wurde der Zerocopy-Abschluss (uarg) fehlerhaft behandelt. Der Fix korrigiert den Zerocopy-Abschluss für Multi-skb-Sends. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (drm/virtio) – dma_fence-Referenzleck bei Fehlerbehandlung
CVE-2026-53190 MittelIm Linux-Kernel wurde im drm/virtio-Treiber ein Referenzleck bei dma_fence im Fehlerpfad von virtio_gpu_dma_fence_wait() behoben (dma_fence_unwrap_for_each() ruft intern dma_fence-Funktionen auf). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: tee/shm – Speicherleck in register_shm_helper()
CVE-2026-53210 MittelIm Linux-Kernel wurde ein Speicherleck im TEE-Subsystem behoben: register_shm_helper() belegte Shared Memory vor dem Aufruf von iov_iter_npages(); scheiterte iov_iter_npages(), wurde der Speicher nicht freigegeben. Wiederholte Aufrufe können so Ressourcen erschöpfen (Denial of Service). Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter – fehlende NULL-Prüfung bei Bridge-Ports (ebt_redirect_tg)
CVE-2026-53220 MittelIm Linux-Kernel wurde eine Schwachstelle in netfilter behoben: ebt_redirect_tg() dereferenzierte den Rückgabewert von br_port_get_rcu() ohne NULL-Prüfung, was zu einem Kernel-Fehler führen konnte. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel gpio/mvebu – NULL-Pointer-Dereferenzierung in Suspend/Resume
CVE-2026-53237 MittelIm Linux-Kernel wurde eine NULL-Pointer-Dereferenzierung im GPIO-Treiber mvebu behoben. mvebu_pwm_suspend() und mvebu_pwm_resume() werden für alle GPIO-Bänke aufgerufen, auch wenn kein PWM konfiguriert ist, was zur Dereferenzierung eines Nullzeigers führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ALSA seq/dummy – Stack-Overread bei UMP-Events
CVE-2026-53241 MittelIm Linux-Kernel wurde eine Schwachstelle im ALSA-Sequencer (dummy) behoben: Beim Weiterleiten von Events durch Kopieren eines eingehenden snd_seq_event konnte es zu einem Stack-Overread mit UMP-Events kommen. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (Bluetooth/ISO) – Nicht freigegebene hdev-Referenz
CVE-2026-53251 MittelIm Linux-Kernel wurde im Bluetooth-ISO-Code ein Fehler behoben: In iso_conn_big_sync wurde eine per hci_get_route() bezogene, referenzgezählte hci_dev-Referenz nicht freigegeben. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Begrenzung der MIDI-2.0-Endpunkt-Deskriptorprüfung in usb-audio
CVE-2026-52964 MittelIm Linux-Kernel wurde eine Schwachstelle im ALSA-usb-audio-Treiber behoben: Der USB-MIDI-2.0-Endpunkt-Parser wies dasselbe fehleranfällige Muster beim Durchlaufen der Deskriptoren auf und wird nun begrenzt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Inode-Referenzleck in fsnotify_recalc_mask()
CVE-2026-52990 MittelIm Linux-Kernel wurde eine Schwachstelle im fsnotify-Subsystem behoben: fsnotify_recalc_mask() wertete den Rückgabewert von __fsnotify nicht korrekt aus, was zu einem Inode-Referenzleck führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – PCI/tegra194: CBB-Timeout durch DBI-Zugriff vor Core-Power-On
CVE-2026-53051 MittelIm Linux-Kernel wurde eine Schwachstelle im PCI-Treiber tegra194 behoben: Ein DBI-Zugriff vor dem Einschalten der Core-Spannung konnte einen CBB-Timeout auslösen, wenn PERST# mehrfach de-/assertiert wurde. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. Ein CVSS-Wert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: agp/amd64 – fehlerhafte Fehlerbehandlung in agp_amd64_probe()
CVE-2026-53325 MittelIm Linux-Kernel wurde eine Schwachstelle im AMD64-AGP-Treiber behoben: In agp_amd64_probe() war die Fehlerweitergabe fehlerhaft, wodurch eine NULL-Zeiger-Dereferenzierung und ein Absturz (Denial of Service) auftreten können. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Stack-Leak über IIFHWADDR-Register (nft_meta_bridge)
CVE-2026-53211 MittelIm Linux-Kernel wurde eine Schwachstelle in netfilter nft_meta_bridge behoben: Über das IIFHWADDR-Register konnte veralteter Stack-Inhalt offengelegt werden. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (net/smc) – Lokaler Denial of Service durch Sleep-inside-Lock
CVE-2026-53274 MittelIm Linux-Kernel wurde in net/smc ein Logikfehler in __smc_setsockopt() behoben, der einem lokalen, nicht privilegierten Nutzer einen Denial of Service ermöglichte (Schlafen innerhalb eines Locks). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Berechtigungsprüfung bei PSP-Netlink-Operationen (CVE-2026-52978)
CVE-2026-52978 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, indem die Netlink-Operationen dev-set und key-rotate im PSP-Subsystem nun Administratorrechte erfordern; zuvor liessen sich damit geteilte Gerätezustände verändern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free im mt7915-WLAN-Treiber
CVE-2026-53098 MittelIm Linux-Kernel wurde ein Use-after-free-Fehler im WLAN-Treiber mt76/mt7915 behoben: Beim Entfernen des mt7915-PCI-Chips konnte in mt7915_mac_dump_work() auf bereits freigegebene Crash-Daten zugegriffen werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Deadlock in hid_post_reset() bei USB-Geräten mit HID- und Storage-Komponente
CVE-2026-53037 MittelIm Linux-Kernel kann ein präpariertes USB-Gerät, das sowohl eine HID- als auch eine Storage- beziehungsweise UAS-Komponente enthält, einen Deadlock in hid_post_reset() auslösen. Die Lücke wurde im Kernel behoben. Betroffen sind unter anderem Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu, dokumentiert in den Sicherheitshinweisen USN-8566-1, USN-8567-1, USN-8568-1, USN-8569-1 und USN-8576-1. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im pm8916_lbc-Treiber (IRQ-Handler)
CVE-2026-46246 MittelIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Treiber power: supply: pm8916_lbc behoben, die im IRQ-Handler beim Zugriff auf das extcon-Gerät auftreten konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: module – Kernel-Panic bei außerhalb der Grenzen liegendem st_shndx eines Symbols
CVE-2026-31521 MittelIm Linux-Kernel wurde eine Schwachstelle im Modul-Loader behoben: Der Loader prüfte den ELF-Sektionsindex (st_shndx) eines Symbols nicht auf Grenzen, wodurch eine Kernel-Panic ausgelöst werden konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.