Amazon Linux (ALAS) Seite 6
Schwachstellen-Reports
2300 ReportsZeige 251 bis 300 von 2300
-
CVE-2026-5709 – Command-Injection in der FileBrowser-API von AWS RES
CVE-2026-5709 HochIn der FileBrowser-API von AWS Research and Engineering Studio (RES) der Versionen 2024.10 bis 2025.12.01 könnten nicht bereinigte Eingaben einem remote authentifizierten Angreifer ermöglichen, beliebige Befehle auf dem System auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 1.09% Publiziert: Referenz: NVD -
gdk-pixbuf: Heap-Buffer-Overflow im JPEG-Loader
CVE-2026-5201 HochIn der Bibliothek gdk-pixbuf wurde eine Heap-basierte Pufferüberlauf-Schwachstelle im JPEG-Bildlader entdeckt. Ursache ist eine fehlerhafte Validierung der Farbkomponentenanzahl bei der Verarbeitung speziell gestalteter Bilddateien. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.07% Publiziert: Referenz: NVD -
GnuTLS – Fehlerhafte Benutzernamen-Prüfung bei RSA-PSK
CVE-2026-42010 HochIn GnuTLS wurde eine Schwachstelle in der RSA-PSK-Authentifizierung entdeckt. Server mit RSA-PSK-Konfiguration gleichen Benutzernamen mit eingebetteten NUL-Zeichen fälschlicherweise mit gekürzten Benutzernamen ab, was von einem entfernten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.1 EPSS: 1.05% Publiziert: Referenz: NVD -
AWS RES: OS-Command-Injection in virtueller Desktop-Sitzungsverwaltung
CVE-2026-5707 HochIn AWS Research and Engineering Studio (RES) Version 2025.03 bis 2025.12.01 ermöglicht eine fehlende Eingabebereinigung im Handling virtueller Desktop-Sitzungsnamen einem remote authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 8.8 EPSS: 0.99% Publiziert: Referenz: NVD -
Corosync – Integer-Overflow in Join-Message-Validierung
CVE-2026-35092 HochIn Corosync wurde eine Integer-Overflow-Schwachstelle in der Validierung von Join-Nachrichten entdeckt. Ein entfernter, nicht authentifizierter Angreifer kann speziell präparierte UDP-Pakete senden, um diese Schwachstelle auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.5 EPSS: 0.99% Publiziert: Referenz: NVD -
Linux-Kernel (KVM/x86): Use-after-free im Shadow Paging durch unerwartete Rolle
CVE-2026-53359 HochIm KVM-x86-Code des Linux-Kernels wurde ein Use-after-free im Shadow Paging behoben, das durch eine unerwartete Rolle ausgelöst werden konnte. Die Änderung korrigiert das Verhalten eines früheren Commits zum selben Thema. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.96% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Sed Plugin – OS-Command-Injection
CVE-2026-9155 HochEine OS-Command-Injection-Schwachstelle im Sed Plugin von Rapid7 InsightConnect unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über den expression-Parameter aufgrund unzureichender Eingabevalidierung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 8.8 EPSS: 0.92% Publiziert: Referenz: NVD -
HP Linux Imaging and Printing Software – Privilege Escalation / Arbitrary Code Execution
CVE-2026-8632 HochIn der HP Linux Imaging and Printing Software wurde eine Sicherheitslücke identifiziert, die eine Rechteausweitung sowie die Ausführung beliebigen Codes ermöglichen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.8 EPSS: 0.90% Publiziert: Referenz: NVD -
libarchive – Heap Out-of-Bounds-Read bei RAR-Archivverarbeitung
CVE-2026-4424 HochIn libarchive wurde eine Heap-Out-of-Bounds-Read-Schwachstelle in der RAR-Archivverarbeitungslogik entdeckt. Die Ursache liegt in einer unzureichenden Validierung der LZSS-Schiebefenstergrösse bei bestimmten Zustandsübergängen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.5 EPSS: 0.88% Publiziert: Referenz: NVD -
Corosync – Remote DoS durch falschen Rückgabewert bei Token-Sanity-Check
CVE-2026-35091 HochIn Corosync kann ein entfernter, nicht authentifizierter Angreifer eine Schwachstelle durch einen falschen Rückgabewert im Membership-Commit-Token-Sanity-Check ausnutzen, indem er ein speziell präpariertes UDP-Paket sendet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 8.2 EPSS: 0.87% Publiziert: Referenz: NVD -
Samba – Fehlende Zugriffsprüfung bei NTFS-Reparse-Points auf Read-Only-Shares
CVE-2026-1933 HochIn Samba wurden bei der Verarbeitung von NTFS-artigen Reparse-Points auf als read-only konfigurierten Freigaben fehlende SMB-Schichtzugriffsprüfungen entdeckt. Authentifizierte Benutzer mit zugrunde liegenden Dateisystem-Schreibrechten können diese Lücke ausnutzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.1 EPSS: 0.86% Publiziert: Referenz: NVD -
AWS RES: Privilege Escalation durch unkontrollierte Sitzungsattribute
CVE-2026-5708 HochIn AWS Research and Engineering Studio (RES) vor Version 2026.03 ermöglicht die fehlende Kontrolle über benutzerseitig änderbare Attribute in der Sitzungserstellungskomponente einem authentifizierten Remote-Benutzer eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.84% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte RESPONSE-Authenticator-Längenprüfung in rxrpc
CVE-2026-31635 HochIm Linux-Kernel wurde in rxgk_verify_response() eine fehlerhafte Längenprüfung des RESPONSE-Authenticators behoben, bei der auth_len aus dem Paket dekodiert wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD -
389-ds-base – Unbegrenzte LDAP-Kontrollanzahl ermöglicht Denial of Service
CVE-2026-9064 HochIn 389-ds-base erzwingt die Funktion get_ldapmessage_controls_ext() keine Obergrenze für die Anzahl der Steuerbefehle pro LDAP-Nachricht. Ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.81% Publiziert: Referenz: NVD -
GnuTLS DTLS – Integer-Underflow und Out-of-Bounds-Read bei Handshake
CVE-2026-33845 HochIn GnuTLS ermöglicht ein Fehler beim Parsen von DTLS-Handshakes, dass missgebildete Fragmente mit Länge null und Nicht-Null-Offset zu einem Integer-Underflow bei der Reassemblierung und einem Out-of-Bounds-Read führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Use-After-Free in WebRTC – Codeausführung in Google Chrome für Linux
CVE-2026-9111 HochIn Google Chrome für Linux vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der WebRTC-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD -
AWS-LC: Fehlerhafte Signaturvalidierung in PKCS7_verify() (Authenticated Attributes)
CVE-2026-3338 HochIn der kryptografischen Bibliothek AWS-LC ermöglicht eine fehlerhafte Signaturvalidierung in PKCS7_verify() einem nicht authentifizierten Angreifer, die Signaturprüfung bei PKCS7-Objekten mit Authenticated Attributes zu umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Fehlerhafte Verarbeitung stark komprimierter Daten
CVE-2026-24264 HochDer NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, bei der ein Angreifer eine fehlerhafte Verarbeitung stark komprimierter Daten auslösen kann; eine erfolgreiche Ausnutzung könnte zu einem Denial of Service führen. Als betroffen ausgewiesen sind NVIDIA, Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.77% Publiziert: Referenz: NVD -
AWS-LC: Fehlerhafte Zertifikatsvalidierung in PKCS7_verify()
CVE-2026-3336 HochIn der kryptografischen Bibliothek AWS-LC ermöglicht eine fehlerhafte Zertifikatsvalidierung in PKCS7_verify() einem nicht authentifizierten Angreifer, die Zertifikatskettenverfizierung zu umgehen, wenn PKCS7-Objekte mit mehreren Unterzeichnern verarbeitet werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.77% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in nf_tables_addchain() (Netfilter)
CVE-2026-23231 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im Netfilter-Subsystem behoben. Die Funktion nf_tables_addchain() veröffentlicht die Chain über list_add_tail_rcu() in table->chains, bevor alle Initialisierungen abgeschlossen sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.8 EPSS: 0.77% Publiziert: Referenz: NVD -
NVIDIA BioNeMo Core – Path Traversal durch manipulierte Datei
CVE-2026-24217 HochNVIDIA BioNeMo Core für Linux enthält eine Schwachstelle, bei der ein Benutzer durch das Laden einer manipulierten Datei einen Path-Traversal-Angriff auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder weiteren Schäden führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Amazon Athena ODBC: OS-Command-Injection in Browser-Authentifizierung
CVE-2026-5485 HochIm browsergestützten Authentifizierungsmodul des Amazon Athena ODBC-Treibers (vor Version 2.0.5.1) auf Linux besteht eine OS-Command-Injection-Schwachstelle. Ein Angreifer könnte durch speziell präparierte Eingaben beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.8 EPSS: 0.73% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung bei batman-adv Forward-Allokation
CVE-2026-52922 HochIm Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben: batadv_dat_forward_data() ruft pskb_copy_for_clone() auf, um einen skb zu duplizieren, behandelte dabei aber einen Allokationsfehler bei der Weiterleitung nicht korrekt. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8576-1, USN-8575-1) als behoben dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.72% Publiziert: Referenz: NVD -
Linux-Kernel: libceph – Behandlung von rbtree-Einfügefehlern in decode_choose_args() (CVE-2026-52954)
CVE-2026-52954 HochIm Linux-Kernel wurde eine Schwachstelle in libceph behoben: Ein Einfügefehler im rbtree innerhalb von decode_choose_args() wurde nicht korrekt behandelt, wenn eine Nachricht vom Typ CEPH_MSG_OSD_MAP eine fehlerhafte OSD-Map enthält. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.72% Publiziert: Referenz: NVD -
Linux-Kernel: mögliche Null-Pointer-Dereferenzierung in libceph
CVE-2026-52957 HochIm Linux-Kernel wurde eine mögliche Null-Pointer-Dereferenzierung in der Funktion decode_choose_args() von libceph behoben. Sie kann über eine OSD-Map-Nachricht (CEPH_MSG_OSD_MAP) ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.72% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Pointer-Dereferenz in xdp_master_redirect() bei ausgefallenem Master
CVE-2026-53069 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-/BPF-Code behoben. syzkaller meldete eine Kernel-Panik durch eine NULL-Pointer-Dereferenz in xdp_master_redirect(), wenn das Master-Netzwerkgerät im Down-Zustand ist. Die Lücke ist zusätzlich in mehreren Ubuntu-USN-Advisories zum Linux-Kernel dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD -
Undertow – Fehlerhafte Verarbeitung von Leerzeichen am Anfang von Header-Zeilen
CVE-2026-28369 HochIn Undertow werden HTTP-Anfragen, bei denen die erste Header-Zeile mit einem oder mehreren Leerzeichen beginnt, fehlerhaft verarbeitet: Die führenden Leerzeichen werden entfernt, was zu unerwarteten Interpretationsunterschieden gegenüber Proxies führen kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Linux-Kernel: seqadj-Extension für genattete Verbindungen in nft_ct
CVE-2025-68206 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter-Connection-Tracking (nft_ct) behoben. Für genattete Verbindungen wird nun eine seqadj-Extension hinzugefügt, wie sie etwa für FTP-Traffic mit PASV/EPSV benötigt wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie Progress. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.5 EPSS: 0.68% Publiziert: Referenz: NVD -
Rapid7 InsightConnect AWK Plugin: OS-Command-Injection ermöglicht Codeausführung
CVE-2026-8592 HochIm AWK-Plugin von Rapid7 InsightConnect erlaubt eine OS-Command-Injection in der Aktion process_string entfernten Angreifern, über die Parameter text oder expression beliebige Betriebssystembefehle unter Linux auszuführen. Als betroffen ausgewiesen sind Qualys/Rapid7/Tenable, Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Ping-Plugin – OS-Command-Injection über host-Parameter
CVE-2026-8660 HochEine OS-Command-Injection-Schwachstelle in der Ping-Aktion des Rapid7 InsightConnect Ping-Plugins unter Linux erlaubt entfernten Angreifern die Ausführung beliebiger Betriebssystembefehle über den host-Parameter aufgrund unzureichender Eingabevalidierung. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Traceroute-Plugin – OS-Command-Injection
CVE-2026-8666 HochEine OS-Command-Injection in der Traceroute-Aktion des Rapid7 InsightConnect Traceroute-Plugins auf Linux erlaubt entfernten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter host, port, max_ttl und weitere. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Translate Plugin: OS Command Injection
CVE-2026-8665 HochEine OS-Command-Injection-Schwachstelle in der TR-Aktion des Rapid7 InsightConnect Translate Plugin auf Linux erlaubt entfernten Angreifern, über die Parameter text oder expression beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: das betroffene Plugin auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD -
Linux-Kernel: ksmbd – conn->binding-Slowpath auf gebundene Sessions begrenzt
CVE-2026-52911 HochIm Linux-Kernel wurde eine Schwachstelle in ksmbd behoben: Setzte ein bindender SESSION_SETUP das Flag conn->binding auf true, blieb dieses Flag bestehen; der Fix begrenzt den conn->binding-Slowpath nun auf gebundene Sessions. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD -
NVIDIA Isaac Launchable – Übertragung sensibler Daten im Klartext
CVE-2026-24212 HochNVIDIA Isaac Launchable für Linux enthält eine Schwachstelle, durch die sensible Informationen im Klartext übertragen werden. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Privilegienerweiterung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.66% Publiziert: Referenz: NVD -
ARM mbed TLS: Buffer Over-read in ssl_parse_server_key_exchange()
CVE-2018-9988 HochARM mbed TLS vor 2.1.11, vor 2.7.2 und vor 2.8.0 weist ein Lesen über die Puffergrenze hinaus (Buffer Over-read) in ssl_parse_server_key_exchange() auf, das bei ungültiger Eingabe zu einem Absturz führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf mbed TLS 2.1.11, 2.7.2 bzw. 2.8.0 oder neuer.
CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Path Traversal führt zu Denial of Service
CVE-2026-24209 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer ein Path-Traversal-Problem verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD -
Google Chrome WebML Heap-Buffer-Overflow (CVE-2026-5858)
CVE-2026-5858 HochIn Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap-Buffer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Integer Overflow führt zu Denial of Service
CVE-2026-24210 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer einen Integer-Überlauf verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in Web Authentication
CVE-2026-12443 HochEin Use-after-free in Web Authentication in Google Chrome vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Linux Kernel: ksmbd – Potenzieller OOB in get_file_all_info() bei Compound Requests
CVE-2026-31433 HochIm Linux-Kernel wurde eine Sicherheitslücke im ksmbd-Subsystem behoben. Bei zusammengesetzten Anfragen bestehend aus QUERY_DIRECTORY und QUERY_INFO konnte ein potenzieller Out-of-Bounds-Zugriff in der Funktion get_file_all_info() auftreten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Linux-Kernel: Page-Cache-Korruption durch fehlerhaftes pedit-COW (net/sched)
CVE-2026-46331 HochIm Linux-Kernel wurde eine Schwachstelle in net/sched behoben: tcf_pedit_act() berechnete den COW-Bereich für skb_ensure_writable() nur teilweise, was zu einer Korruption des Page Cache führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. TrueNAS/iXsystems und Asustor weisen die Lücke in ihren Security-Advisories aus. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution bzw. des Herstellers einspielen.
CVSS: 7.8 EPSS: 0.58% Publiziert: Referenz: NVD -
libssh – Denial of Service in ssh_get_hexa() via GSSAPI
CVE-2026-0966 HochIn libssh ist die API-Funktion ssh_get_hexa() anfällig für einen Denial-of-Service bei der Verarbeitung von Eingaben der Länge null. Ein entfernter Angreifer kann dies während der GSSAPI-Verhandlung ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 8.2 EPSS: 0.58% Publiziert: Referenz: NVD -
CVE-2026-4775 – libtiff Integer-Überlauf in putcontig8bitYCbCr44tile
CVE-2026-4775 HochIn der libtiff-Bibliothek wurde ein vorzeichenbehafteter Integer-Überlauf in der Funktion putcontig8bitYCbCr44tile entdeckt. Ein entfernter Angreifer könnte diesen durch eine speziell präparierte TIFF-Datei ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.8 EPSS: 0.55% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server – Authentication Bypass
CVE-2026-24206 HochNVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer eine Authentifizierungsumgehung herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Privilegienerweiterung und Denial-of-Service führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.3 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: ipv6 – RCU in ip6_xmit() zur Vermeidung eines Use-after-free
CVE-2025-40135 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Stack behoben: In ip6_xmit() wird nun RCU verwendet, um über dst_dev_rcu() ein mögliches Use-after-free zu verhindern. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 8.1 EPSS: 0.55% Publiziert: Referenz: NVD -
GLib: State-Confusion in g_dbus_node_info_new_for_xml() bei fehlerhaftem D-Bus-Introspection-XML
CVE-2026-58016 HochIn GLib besteht ein State-Confusion-Problem in g_dbus_node_info_new_for_xml() (gio/gdbusintrospection.c) bei der Verarbeitung von fehlerhaftem D-Bus-Introspection-XML. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter xt_policy – fehlerhafter Abgleich eingehender Policies im Strict-Modus
CVE-2026-52920 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter-Modul xt_policy behoben, die den strikten Modus beim Abgleich eingehender Policies betraf. Die Funktion match_policy_in() durchlief die sec_path-Einträge fehlerhaft, was zu einem inkorrekten Policy-Matching führte. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Das Kernel-Update der jeweiligen Distribution einspielen.
CVSS: 8.3 EPSS: 0.54% Publiziert: Referenz: NVD -
Linux Kernel – active_num_conn-Leak im SMB-Server bei Transport-Allokierungsfehler
CVE-2026-31711 HochIm Linux-Kernel wurde ein Ressourcenleck im SMB-Server behoben: Bei einem Fehler bei der Transport-Allokierung wurde active_num_conn nicht korrekt zurückgesetzt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.54% Publiziert: Referenz: NVD -
Heap Buffer Overflow in WebRTC – Google Chrome
CVE-2026-9119 HochIn Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der WebRTC-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung für Xmit-Fehler bei GSO-Frames
CVE-2026-43194 HochIm Linux-Kernel wurde ein Fehler bei der Verarbeitung von Xmit-Fehlern von GSO-Frames im Netzwerk-Stack behoben, der zu instabilem Verhalten in Tests wie udpgro_frglist.sh und udpgro_bench.sh führte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.