1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Amazon Linux (ALAS) Seite 44

Betriebssysteme, Endpoint, Distros
2300
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2300 Reports

Zeige 2151 bis 2200 von 2300

  1. Linux-Kernel: rtl8723bs-Treiber – NULL-Zeiger-Dereferenzierung in rtw_cbuf_alloc

    CVE-2026-46305 Mittel

    Im Linux-Kernel wurde im rtl8723bs-Staging-Treiber eine NULL-Zeiger-Dereferenzierung behoben: Der Rückgabewert von kzalloc_flex() wurde in rtw_cbuf_alloc ohne Prüfung verwendet, was zu einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  2. Linux-Kernel: Oops im timer-sp804-Treiber auf ARM32-Plattformen

    CVE-2026-46257 Mittel

    Im Linux-Kernel wurde ein Fehler im Treiber clocksource/drivers/timer-sp804 behoben, der auf ARM32-Plattformen, auf denen der SP804 nicht registriert ist, beim Aufruf von read_current_timer einen Oops (Kernel-Absturz) auslösen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  3. Linux-Kernel: NULL-Zeiger-Dereferenzierung in linehandle_create()

    CVE-2026-46258 Mittel

    Im Linux-Kernel wurde eine mögliche NULL-Zeiger-Dereferenzierung in linehandle_create() des GPIO-Character-Device (gpio: cdev) behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  4. Linux-Kernel: mm/memory-failure – AA-Deadlock des hugetlb_lock behoben

    CVE-2026-53207 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem (memory-failure) behoben: Zwei gleichzeitige madvise(MADV_HWPOISON)-Aufrufe konnten zu einem AA-Deadlock des hugetlb_lock in get_huge_page_for_hwpoison führen. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  5. Linux-Kernel: Direct-Reclaim-Rekursion in NFS/LOCALIO

    CVE-2026-46256 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im NFS-LOCALIO-Pfad behoben, die eine direkte Reclaim-Rekursion in NFS über nfs_writepages verhinderte. LOCALIO ist eine NFS-Loopback-Optimierung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierungen der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  6. Linux-Kernel: net/phy – AB-BA-Deadlock bei LED-Trigger-Registrierung

    CVE-2026-23368 Mittel

    Im Linux-Kernel wurde ein AB-BA-Deadlock behoben, indem die PHY-LED-Trigger nun während des Probe-Vorgangs registriert werden. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  7. Linux-Kernel: drm/amdgpu – Korrektur von AMDGPU_INFO_READ_MMR_REG

    CVE-2026-53293 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber amdgpu behoben, die mehrere Probleme in der Verarbeitung von AMDGPU_INFO_READ_MMR_REG (unter anderem die Reihenfolge beim Reset-Semaphor) betraf. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  8. Linux-Kernel – xfrm/iptfs: ABBA-Deadlock in iptfs_destroy_state()

    CVE-2026-53197 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in xfrm/iptfs behoben, bei der iptfs_destroy_state() hrtimer_cancel() aufruft, während ein Spinlock gehalten wird, was zu einem ABBA-Deadlock führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  9. Linux-Kernel: Deadlock beim netdev-Reset im irdma-Treiber

    CVE-2026-31565 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im irdma-Treiber (RDMA) behoben. Beim Zurücksetzen des Netzwerkgeräts mit aktiven Verbindungen konnte ein Deadlock auftreten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  10. CVE-2026-45614 – Schwachstelle in OP-TEE (Trusted Execution Environment)

    CVE-2026-45614 Mittel

    OP-TEE ist eine Trusted Execution Environment (TEE), die als Begleiter zu einem nicht-sicheren Linux-Kernel auf Arm-Cortex-A-Kernen mit TrustZone-Technologie ausgelegt ist. In Versionen vor 4.11.0 besteht auf vielen betroffenen Geräten eine Schwachstelle, die die Vertraulichkeit beeinträchtigen kann. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf OP-TEE 4.11.0 oder neuer aktualisieren.

    CVSS: 4.7 EPSS: 0.10% Publiziert: Referenz: NVD
  11. Linux-Kernel – möglicher Deadlock im mt7921-WLAN-Treiber

    CVE-2026-53101 Mittel

    Im Linux-Kernel wurde ein möglicher Deadlock im mt76/mt7921-WLAN-Treiber in mt7921_roc_abort_sync behoben. roc_abort_sync() konnte mit roc_work() in eine Verklemmung geraten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  12. Palo Alto Prisma Access Agent (Linux): Umgehung des VPN-Tunnels

    CVE-2026-0268 Mittel

    Eine Schwachstelle zur Umgehung einer Sicherheitskontrolle im Prisma Access Agent für Linux erlaubt einem lokalen Angreifer, Netzwerkverkehr am VPN-Tunnel vorbeizuleiten. Laut Quelle ist der Prisma Access Agent unter Windows nicht betroffen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Version gemäss Palo-Alto-Networks-Advisory einspielen.

    CVSS: 4.4 EPSS: 0.10% Publiziert: Referenz: NVD
  13. Linux-Kernel: Race im SCSI-Core weckt Error-Handler bei konkurrierenden Completions

    CVE-2026-23110 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im SCSI-Core behoben: Bei konkurrierenden finalen Completions wird der Error-Handler nun korrekt geweckt, wodurch die fragile Reihenfolge beim Markieren von Kommandos abgesichert wird. Die Schwachstelle wird zusätzlich im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates (u. a. Ubuntu, Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 4.7 EPSS: 0.10% Publiziert: Referenz: NVD
  14. Linux-Kernel – wifi/mt76: Deadlock in Remain-on-Channel

    CVE-2026-53100 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76 behoben: mt76_remain_on_channel() und mt76_roc_complete() riefen mt76_set_channel() auf, während bereits eine entsprechende Sperre gehalten wurde, was zu einem Deadlock führen konnte. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. Ein CVSS-Wert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  15. Linux-Kernel: wifi mt76 mt7925 möglicher Deadlock

    CVE-2026-53103 Mittel

    Im Linux-Kernel wurde im WLAN-Treiber mt76 (mt7925) ein möglicher Deadlock in mt7925_roc_abort_sync() behoben; roc_abort_sync() konnte mit roc_work() in einen Deadlock geraten. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  16. Linux-Kernel: Nicht gesperrtes folio in softleaf_to_folio (huge_memory) behoben

    CVE-2026-31466 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Speichermanagement (huge_memory) behoben: Ein nicht gesperrtes folio in softleaf_to_folio(), das aus einem Migration-Entry auf arm64-Servern stammte, wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD
  17. Linux-Kernel: soc/fsl/qbman – Race-Condition in qman_destroy_fq

    CVE-2026-23463 Mittel

    Im Linux-Kernel wurde in soc/fsl/qbman eine Race-Condition in qman_destroy_fq behoben, die bei gesetztem QMAN_FQ_FLAG_DYNAMIC_FQID auftreten konnte. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD
  18. Linux-Kernel: KMSAN-Informationsleck in act_ife (net/sched)

    CVE-2025-40278 Mittel

    Im Linux-Kernel wurde ein Kernel-Informationsleck im Traffic-Control-Modul act_ife behoben. Durch eine nicht initialisierte tc_ife-Struktur konnte syzbot ein KMSAN-Leck feststellen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.09% Publiziert: Referenz: NVD
  19. Linux-Kernel – fehlende Prüfung auf Geräte-Deregistrierung beim Anlegen einer PSP-Assoziation (net/psp)

    CVE-2026-52979 Mittel

    Im Linux-Kernel wurde im PSP-Code (net) eine fehlende Prüfung auf die Deregistrierung des Geräts beim Anlegen einer Assoziation behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  20. Linux-Kernel: Deadlock zwischen reflink und Transaction-Commit in btrfs

    CVE-2026-53122 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im btrfs-Dateisystem behoben: Bei Verwendung der Mount-Option flushoncommit kann es zu einem Deadlock zwischen reflink und dem Transaction-Commit kommen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  21. Linux-Kernel – md: sysfs-Deadlock bei array_state=clear

    CVE-2026-53125 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im md-Subsystem behoben: Beim Schreiben von clear nach array_state hob md_attr_store() den aktiven sysfs-Schutz auf, wodurch ein Deadlock auftreten konnte. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  22. Linux-Kernel: Locking-Fehler im Fehlerpfad von regulator_resolve_supply()

    CVE-2026-46252 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der Regulator-Core-Behandlung behoben: Beim späten Aktivieren eines Supply-Regulators wird im Fehlerpfad von regulator_resolve_supply() das Locking fehlerhaft gehandhabt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  23. Linux-Kernel: ASoC fsl_xcvr – Rücknahme eines fehlerhaften Lock-Fixes

    CVE-2026-46262 Mittel

    Im Linux-Kernel wurde eine Änderung an der ASoC-Komponente fsl_xcvr behandelt: Ein zuvor eingespielter Fix für ein fehlendes Lock in fsl_xcvr_mode_put() wird zurückgenommen (Revert des betreffenden Commits). Zur weiteren technischen Ausprägung liegen in den Quelldaten keine zusätzlichen Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierungen der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  24. Linux-Kernel: Race-Condition beim Geräte-Entfernen (PM runtime)

    CVE-2026-23452 Mittel

    Im Linux-Kernel wurde im Runtime-Power-Management eine Race-Condition im Zusammenhang mit dem Entfernen von Geräten behoben. Code in pm_runtime_work() konnte dabei dev->parent dereferenzieren, obwohl das Gerät bereits entfernt wurde. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD
  25. Linux-Kernel: net/dsa – redundantes netdev_lock_ops() aus Conduit-ethtool entfernt

    CVE-2026-53323 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im DSA-Netzwerkcode behoben: Ein redundanter netdev_lock_ops()-Aufruf in den ethtool-Ops des Conduit- (Master-)Geräts wurde entfernt. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) als behoben dokumentiert. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  26. Linux-Kernel: Race Condition in Coresight tmc-etr

    CVE-2026-46272 Mittel

    Im Linux-Kernel wurde eine Race Condition zwischen sysfs- und perf-Modus im Coresight-Treiber tmc-etr behoben, die beim gleichzeitigen Betrieb beider Modi auftrat. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel- Aktualisierungen der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  27. Linux-Kernel (net/phy) – Fehlerhafte SFP-Cage-Einrichtung mit genphy

    CVE-2026-53231 Mittel

    Im Linux-Kernel wurde im PHY-Subsystem ein Fehler behoben: Bei Verwendung von genphy werden keine PHY-getriebenen SFP-Cages mehr eingerichtet, da hierfür keine Unterstützung besteht. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  28. OpenSSH – Hijacking clientseitiger X11-Forwarding-Verbindungen

    CVE-2026-55655 Mittel

    In OpenSSH kann ein lokaler, nicht privilegierter Angreifer auf einem Linux-Client-Host clientseitige X11-Forwarding-Verbindungen übernehmen, indem er den bevorzugten abstrakten X-Socket-Namen vorab bindet. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.0 EPSS: 0.09% Publiziert: Referenz: NVD
  29. Google Chrome Cast – Umgehung der Zugriffskontrolle im lokalen Netz

    CVE-2026-11276 Mittel

    In Google Chrome vor Version 149.0.7827.53 erlaubt eine unangemessene Implementierung in der Cast-Komponente einem Angreifer im selben lokalen Netzsegment, über bösartigen Netzwerkverkehr die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 5.1 EPSS: 0.08% Publiziert: Referenz: NVD
  30. 389 Directory Server – Statischer Initialisierungsvektor bei der Attributverschlüsselung

    CVE-2026-14969 Mittel

    Im 389-ds-base verwendet die Attributverschlüsselung des LDBM-Backends einen fest einprogrammierten statischen Initialisierungsvektor für AES-CBC- und 3DES-CBC-Operationen. Ein Angreifer mit privilegiertem Dateizugriff kann dies ausnutzen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Distributions-Update auf eine bereinigte Paketversion einspielen.

    CVSS: 4.4 EPSS: 0.08% Publiziert: Referenz: NVD
  31. Linux-Kernel – powerpc/64s: Unmap-Race mit PMD-Migrationseinträgen

    CVE-2026-53108 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im powerpc/64s-Code behoben: Beim Unmap konnte ein Race mit Migrations-Swap-Einträgen bzw. device-private (PMD-Migrations-)Einträgen auftreten. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. Ein CVSS-Wert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.08% Publiziert: Referenz: NVD
  32. Linux-Kernel – ice-Treiber: Race Condition bei TX-Timestamp-Ring-Cleanup

    CVE-2026-53008 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ice-Treiber behoben: Es bestand eine Race Condition zwischen ice_free_tx_tstamp_ring() und ice_tx_map() beim Aufräumen des TX-Timestamp-Rings. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.7 EPSS: 0.08% Publiziert: Referenz: NVD
  33. Linux-Kernel: Out-of-Bounds in USB-Storage-Treiber sddr55

    CVE-2025-40345 Mittel

    Im Linux-Kernel wurde eine Out-of-Bounds-Schwachstelle im USB-Storage-Treiber sddr55 behoben. Der Wert new_pba wurde nicht ausreichend auf gültige Grenzen geprüft, was zu einem Zugriff ausserhalb des gültigen Bereichs führen konnte. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.08% Publiziert: Referenz: NVD
  34. Linux-Kernel: Shift-Out-of-Bounds in sctp_transport_update_rto

    CVE-2025-40281 Mittel

    Im Linux-Kernel wurde eine mögliche Shift-Out-of-Bounds-Schwachstelle im SCTP-Protokollmodul behoben. syzbot meldete den Fehler in der Funktion sctp_transport_update_rto. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.08% Publiziert: Referenz: NVD
  35. Race Condition in pseries/papr-hvpipe im Linux-Kernel

    CVE-2026-46298 Mittel

    Im Linux-Kernel wurde eine Race Condition in pseries/papr-hvpipe behoben: Während der ->ioctl- oder ->release-Handler ausgeführt wird und ein Interrupt auftritt, kommt es zu einer Wettlaufsituation mit dem Interrupt-Handler. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.7 EPSS: 0.07% Publiziert: Referenz: NVD
  36. Linux-Kernel: Fehlerhafte NSH-Feld-Validierung in Open vSwitch

    CVE-2025-40254 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Open-vSwitch-Subsystem behoben: Die Validierung der set(nsh(...))-Aktion war fehlerhaft, was dazu führte, dass nie funktionsfähige Unterstützung für das Setzen von NSH-Feldern entfernt wurde. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.07% Publiziert: Referenz: NVD
  37. Linux-Kernel: NULL-Pointer in be2net bei OS2BMC

    CVE-2025-40264 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im be2net-Treiber behoben: Die Funktion be_insert_vlan_in_pkt() wurde mit einem NULL-Argument für wrb_params aufgerufen, was zu einem Fehler führte. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.06% Publiziert: Referenz: NVD
  38. Arm Mbed TLS: Seitenkanal ermöglicht Wiederherstellung des ECDSA-Schlüssels

    CVE-2020-10932 Mittel

    In Arm Mbed TLS vor 2.16.6 und 2.7.x vor 2.7.15 kann ein Angreifer, der ausreichend präzise Seitenkanalmessungen durchführen kann, den langlebigen privaten ECDSA-Schlüssel wiederherstellen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Mbed TLS 2.16.6 bzw. 2.7.15 oder neuer aktualisieren.

    CVSS: 4.7 EPSS: 0.04% Publiziert: Referenz: NVD
  39. mirror-registry: Server-Side Request Forgery (SSRF)

    CVE-2026-2376 Mittel

    In mirror-registry wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle gefunden. Ein authentifizierter Benutzer kann das System durch Angabe manipulierter Web-Adressen dazu bringen, auf interne oder eingeschränkte Systeme zuzugreifen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 4.9 EPSS: 0.04% Publiziert: Referenz: NVD
  40. X.Org X-Server: Out-of-Bounds-Read in XKB-Geometrieverarbeitung

    CVE-2026-34000 Mittel

    Im X.Org X-Server wurde eine Out-of-Bounds-Read-Schwachstelle in der XKB-Geometrieverarbeitung gefunden. Die Funktionen CheckSetGeom() und XkbAddGeomKeyAlias sind betroffen und können von einem Angreifer mit Zugriff auf den X11-Server ausgenutzt werden. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.1 EPSS: 0.03% Publiziert: Referenz: NVD
  41. X.Org X-Server: Out-of-Bounds-Read in XKB Modifier Map Handling

    CVE-2026-34002 Mittel

    Im X.Org X-Server wurde eine Out-of-Bounds-Read-Schwachstelle in der XKB-Modifier-Map-Verarbeitung (X Keyboard Extension) gefunden. Ein Angreifer mit Zugriff auf den X11-Server kann diese Schwachstelle ausnutzen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.1 EPSS: 0.03% Publiziert: Referenz: NVD
  42. Linux-Kernel: Ungültiger Speicherzugriff in cros_ec_keyb-Treiber

    CVE-2025-40263 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im cros_ec_keyb-Eingabetreiber behoben: Wenn cros_ec_keyb_register_matrix() nicht aufgerufen wurde (z. B. bei buttons_switches_only), konnte ein ungültiger Speicherzugriff auftreten. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    EPSS: 0.03% Publiziert: Referenz: NVD
  43. Linux-Kernel: mptcp – Race bei gleichzeitigem Verbindungsaufbau (USN-8374-1)

    CVE-2025-71088 Mittel

    Im Linux-Kernel wurde in mptcp ein Race bei gleichzeitigem Verbindungsaufbau (simult connect) behoben, das zu einem inkonsistenten Fallback-Status führen konnte; die CVE wird über den Ubuntu-Sicherheitshinweis USN-8374-1 adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.02% Referenz: Ubuntu (USN)
  44. Linux-Kernel: DAMON-sysfs – fehlende Kontextprüfung in repeat_call_fn

    CVE-2026-31457 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im DAMON-sysfs-Code behoben: In damon_sysfs_repeat_call_fn() wurde die Anzahl der Kontexte (contexts->nr) nicht geprüft, was zu einem fehlerhaften Speicherzugriff und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  45. OpenSSH vor 9.6: Zielbeschränkungen im ssh-agent werden unvollständig angewendet

    CVE-2023-51384 Mittel

    In ssh-agent von OpenSSH vor 9.6 können bestimmte Zielbeschränkungen (destination constraints) unvollständig angewendet werden. Werden diese Beschränkungen beim Hinzufügen PKCS#11-gehosteter privater Schlüssel angegeben, greifen sie nur teilweise. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf OpenSSH 9.6 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  46. Linux-Kernel (BPF): Zu enger Zugriff auf ctx-Zeigerfelder

    CVE-2025-38591 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Ein zu enger (narrower) Zugriff auf Zeigerfelder der ctx-Struktur wird nun abgelehnt. Der Fehler wird u. a. im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: Ubuntu (USN)
  47. Linux-Kernel (mm/pagewalk) – Race Condition zwischen Split und Refault

    CVE-2026-31456 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in mm/pagewalk behoben: Das Aufteilen eines PUD-Eintrags in walk_pud_range() kann mit einem gleichzeitigen Split und Refault kollidieren (Race Condition). CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 4.7 EPSS: 0.01% Publiziert: Referenz: NVD
  48. libsoup – Übertragung von Session-Cookies im Klartext über HTTP-Proxy

    CVE-2026-5119 Mittel

    In libsoup wurde ein Fehler gefunden: Beim Aufbau von HTTPS-Tunneln über einen konfigurierten HTTP-Proxy werden sensible Session-Cookies im Klartext innerhalb der initialen HTTP-CONNECT-Anfrage übertragen. Ein Angreifer im Netzwerk könnte diese abgreifen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.9 EPSS: 0.01% Publiziert: Referenz: NVD
  49. Linux-Kernel: BPF-Testinfrastruktur emittiert ungültige GSO-Typen

    CVE-2025-68725 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, bei der die BPF-Testinfrastruktur ungültige GSO-Typen an den Netzwerk-Stack weitergeben konnte. Die Korrektur ist Teil des Ubuntu-Sicherheitshinweises USN-8393-1 (Linux-Kernel, Azure FIPS). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die verfügbaren Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: Ubuntu (USN)
  50. Linux-Kernel: crypto authencesn weist zu kurze AAD ab (assoclen<8)

    CVE-2026-23060 Mittel

    Im Linux-Kernel wurde in crypto authencesn eine zu kurze AAD (assoclen<8) nun zurückgewiesen, um der ESP/ESN-Spezifikation zu entsprechen. authencesn geht von einer ESP/ESN-formatierten AAD aus, was zuvor bei zu kurzer AAD zu Problemen führen konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog