1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Amazon Linux (ALAS) Seite 6

Betriebssysteme, Endpoint, Distros
2300
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2300 Reports

Zeige 251 bis 300 von 2300

  1. CVE-2026-5709 – Command-Injection in der FileBrowser-API von AWS RES

    CVE-2026-5709 Hoch

    In der FileBrowser-API von AWS Research and Engineering Studio (RES) der Versionen 2024.10 bis 2025.12.01 könnten nicht bereinigte Eingaben einem remote authentifizierten Angreifer ermöglichen, beliebige Befehle auf dem System auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 1.09% Publiziert: Referenz: NVD
  2. gdk-pixbuf: Heap-Buffer-Overflow im JPEG-Loader

    CVE-2026-5201 Hoch

    In der Bibliothek gdk-pixbuf wurde eine Heap-basierte Pufferüberlauf-Schwachstelle im JPEG-Bildlader entdeckt. Ursache ist eine fehlerhafte Validierung der Farbkomponentenanzahl bei der Verarbeitung speziell gestalteter Bilddateien. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.07% Publiziert: Referenz: NVD
  3. GnuTLS – Fehlerhafte Benutzernamen-Prüfung bei RSA-PSK

    CVE-2026-42010 Hoch

    In GnuTLS wurde eine Schwachstelle in der RSA-PSK-Authentifizierung entdeckt. Server mit RSA-PSK-Konfiguration gleichen Benutzernamen mit eingebetteten NUL-Zeichen fälschlicherweise mit gekürzten Benutzernamen ab, was von einem entfernten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.1 EPSS: 1.05% Publiziert: Referenz: NVD
  4. AWS RES: OS-Command-Injection in virtueller Desktop-Sitzungsverwaltung

    CVE-2026-5707 Hoch

    In AWS Research and Engineering Studio (RES) Version 2025.03 bis 2025.12.01 ermöglicht eine fehlende Eingabebereinigung im Handling virtueller Desktop-Sitzungsnamen einem remote authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 8.8 EPSS: 0.99% Publiziert: Referenz: NVD
  5. Corosync – Integer-Overflow in Join-Message-Validierung

    CVE-2026-35092 Hoch

    In Corosync wurde eine Integer-Overflow-Schwachstelle in der Validierung von Join-Nachrichten entdeckt. Ein entfernter, nicht authentifizierter Angreifer kann speziell präparierte UDP-Pakete senden, um diese Schwachstelle auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.5 EPSS: 0.99% Publiziert: Referenz: NVD
  6. Linux-Kernel (KVM/x86): Use-after-free im Shadow Paging durch unerwartete Rolle

    CVE-2026-53359 Hoch

    Im KVM-x86-Code des Linux-Kernels wurde ein Use-after-free im Shadow Paging behoben, das durch eine unerwartete Rolle ausgelöst werden konnte. Die Änderung korrigiert das Verhalten eines früheren Commits zum selben Thema. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.96% Publiziert: Referenz: NVD
  7. Rapid7 InsightConnect Sed Plugin – OS-Command-Injection

    CVE-2026-9155 Hoch

    Eine OS-Command-Injection-Schwachstelle im Sed Plugin von Rapid7 InsightConnect unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über den expression-Parameter aufgrund unzureichender Eingabevalidierung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 8.8 EPSS: 0.92% Publiziert: Referenz: NVD
  8. HP Linux Imaging and Printing Software – Privilege Escalation / Arbitrary Code Execution

    CVE-2026-8632 Hoch

    In der HP Linux Imaging and Printing Software wurde eine Sicherheitslücke identifiziert, die eine Rechteausweitung sowie die Ausführung beliebigen Codes ermöglichen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.8 EPSS: 0.90% Publiziert: Referenz: NVD
  9. libarchive – Heap Out-of-Bounds-Read bei RAR-Archivverarbeitung

    CVE-2026-4424 Hoch

    In libarchive wurde eine Heap-Out-of-Bounds-Read-Schwachstelle in der RAR-Archivverarbeitungslogik entdeckt. Die Ursache liegt in einer unzureichenden Validierung der LZSS-Schiebefenstergrösse bei bestimmten Zustandsübergängen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.5 EPSS: 0.88% Publiziert: Referenz: NVD
  10. Corosync – Remote DoS durch falschen Rückgabewert bei Token-Sanity-Check

    CVE-2026-35091 Hoch

    In Corosync kann ein entfernter, nicht authentifizierter Angreifer eine Schwachstelle durch einen falschen Rückgabewert im Membership-Commit-Token-Sanity-Check ausnutzen, indem er ein speziell präpariertes UDP-Paket sendet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 8.2 EPSS: 0.87% Publiziert: Referenz: NVD
  11. Samba – Fehlende Zugriffsprüfung bei NTFS-Reparse-Points auf Read-Only-Shares

    CVE-2026-1933 Hoch

    In Samba wurden bei der Verarbeitung von NTFS-artigen Reparse-Points auf als read-only konfigurierten Freigaben fehlende SMB-Schichtzugriffsprüfungen entdeckt. Authentifizierte Benutzer mit zugrunde liegenden Dateisystem-Schreibrechten können diese Lücke ausnutzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.1 EPSS: 0.86% Publiziert: Referenz: NVD
  12. AWS RES: Privilege Escalation durch unkontrollierte Sitzungsattribute

    CVE-2026-5708 Hoch

    In AWS Research and Engineering Studio (RES) vor Version 2026.03 ermöglicht die fehlende Kontrolle über benutzerseitig änderbare Attribute in der Sitzungserstellungskomponente einem authentifizierten Remote-Benutzer eine Rechteausweitung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.84% Publiziert: Referenz: NVD
  13. Linux-Kernel: Fehlerhafte RESPONSE-Authenticator-Längenprüfung in rxrpc

    CVE-2026-31635 Hoch

    Im Linux-Kernel wurde in rxgk_verify_response() eine fehlerhafte Längenprüfung des RESPONSE-Authenticators behoben, bei der auth_len aus dem Paket dekodiert wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.82% Publiziert: Referenz: NVD
  14. 389-ds-base – Unbegrenzte LDAP-Kontrollanzahl ermöglicht Denial of Service

    CVE-2026-9064 Hoch

    In 389-ds-base erzwingt die Funktion get_ldapmessage_controls_ext() keine Obergrenze für die Anzahl der Steuerbefehle pro LDAP-Nachricht. Ein entfernter, nicht authentifizierter Angreifer kann dies ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.81% Publiziert: Referenz: NVD
  15. GnuTLS DTLS – Integer-Underflow und Out-of-Bounds-Read bei Handshake

    CVE-2026-33845 Hoch

    In GnuTLS ermöglicht ein Fehler beim Parsen von DTLS-Handshakes, dass missgebildete Fragmente mit Länge null und Nicht-Null-Offset zu einem Integer-Underflow bei der Reassemblierung und einem Out-of-Bounds-Read führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  16. Use-After-Free in WebRTC – Codeausführung in Google Chrome für Linux

    CVE-2026-9111 Hoch

    In Google Chrome für Linux vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der WebRTC-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.80% Publiziert: Referenz: NVD
  17. AWS-LC: Fehlerhafte Signaturvalidierung in PKCS7_verify() (Authenticated Attributes)

    CVE-2026-3338 Hoch

    In der kryptografischen Bibliothek AWS-LC ermöglicht eine fehlerhafte Signaturvalidierung in PKCS7_verify() einem nicht authentifizierten Angreifer, die Signaturprüfung bei PKCS7-Objekten mit Authenticated Attributes zu umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.78% Publiziert: Referenz: NVD
  18. NVIDIA Triton Inference Server: Fehlerhafte Verarbeitung stark komprimierter Daten

    CVE-2026-24264 Hoch

    Der NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, bei der ein Angreifer eine fehlerhafte Verarbeitung stark komprimierter Daten auslösen kann; eine erfolgreiche Ausnutzung könnte zu einem Denial of Service führen. Als betroffen ausgewiesen sind NVIDIA, Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.77% Publiziert: Referenz: NVD
  19. AWS-LC: Fehlerhafte Zertifikatsvalidierung in PKCS7_verify()

    CVE-2026-3336 Hoch

    In der kryptografischen Bibliothek AWS-LC ermöglicht eine fehlerhafte Zertifikatsvalidierung in PKCS7_verify() einem nicht authentifizierten Angreifer, die Zertifikatskettenverfizierung zu umgehen, wenn PKCS7-Objekte mit mehreren Unterzeichnern verarbeitet werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.77% Publiziert: Referenz: NVD
  20. Linux-Kernel: Use-After-Free in nf_tables_addchain() (Netfilter)

    CVE-2026-23231 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im Netfilter-Subsystem behoben. Die Funktion nf_tables_addchain() veröffentlicht die Chain über list_add_tail_rcu() in table->chains, bevor alle Initialisierungen abgeschlossen sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.8 EPSS: 0.77% Publiziert: Referenz: NVD
  21. NVIDIA BioNeMo Core – Path Traversal durch manipulierte Datei

    CVE-2026-24217 Hoch

    NVIDIA BioNeMo Core für Linux enthält eine Schwachstelle, bei der ein Benutzer durch das Laden einer manipulierten Datei einen Path-Traversal-Angriff auslösen kann. Eine erfolgreiche Ausnutzung kann zu Codeausführung oder weiteren Schäden führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.76% Publiziert: Referenz: NVD
  22. Amazon Athena ODBC: OS-Command-Injection in Browser-Authentifizierung

    CVE-2026-5485 Hoch

    Im browsergestützten Authentifizierungsmodul des Amazon Athena ODBC-Treibers (vor Version 2.0.5.1) auf Linux besteht eine OS-Command-Injection-Schwachstelle. Ein Angreifer könnte durch speziell präparierte Eingaben beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.8 EPSS: 0.73% Publiziert: Referenz: NVD
  23. Linux-Kernel: Fehlerbehandlung bei batman-adv Forward-Allokation

    CVE-2026-52922 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben: batadv_dat_forward_data() ruft pskb_copy_for_clone() auf, um einen skb zu duplizieren, behandelte dabei aber einen Allokationsfehler bei der Weiterleitung nicht korrekt. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8576-1, USN-8575-1) als behoben dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.72% Publiziert: Referenz: NVD
  24. Linux-Kernel: libceph – Behandlung von rbtree-Einfügefehlern in decode_choose_args() (CVE-2026-52954)

    CVE-2026-52954 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in libceph behoben: Ein Einfügefehler im rbtree innerhalb von decode_choose_args() wurde nicht korrekt behandelt, wenn eine Nachricht vom Typ CEPH_MSG_OSD_MAP eine fehlerhafte OSD-Map enthält. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.72% Publiziert: Referenz: NVD
  25. Linux-Kernel: mögliche Null-Pointer-Dereferenzierung in libceph

    CVE-2026-52957 Hoch

    Im Linux-Kernel wurde eine mögliche Null-Pointer-Dereferenzierung in der Funktion decode_choose_args() von libceph behoben. Sie kann über eine OSD-Map-Nachricht (CEPH_MSG_OSD_MAP) ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.72% Publiziert: Referenz: NVD
  26. Linux-Kernel: NULL-Pointer-Dereferenz in xdp_master_redirect() bei ausgefallenem Master

    CVE-2026-53069 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-/BPF-Code behoben. syzkaller meldete eine Kernel-Panik durch eine NULL-Pointer-Dereferenz in xdp_master_redirect(), wenn das Master-Netzwerkgerät im Down-Zustand ist. Die Lücke ist zusätzlich in mehreren Ubuntu-USN-Advisories zum Linux-Kernel dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD
  27. Undertow – Fehlerhafte Verarbeitung von Leerzeichen am Anfang von Header-Zeilen

    CVE-2026-28369 Hoch

    In Undertow werden HTTP-Anfragen, bei denen die erste Header-Zeile mit einem oder mehreren Leerzeichen beginnt, fehlerhaft verarbeitet: Die führenden Leerzeichen werden entfernt, was zu unerwarteten Interpretationsunterschieden gegenüber Proxies führen kann. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.7 EPSS: 0.68% Publiziert: Referenz: NVD
  28. Linux-Kernel: seqadj-Extension für genattete Verbindungen in nft_ct

    CVE-2025-68206 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Connection-Tracking (nft_ct) behoben. Für genattete Verbindungen wird nun eine seqadj-Extension hinzugefügt, wie sie etwa für FTP-Traffic mit PASV/EPSV benötigt wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie Progress. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.5 EPSS: 0.68% Publiziert: Referenz: NVD
  29. Rapid7 InsightConnect AWK Plugin: OS-Command-Injection ermöglicht Codeausführung

    CVE-2026-8592 Hoch

    Im AWK-Plugin von Rapid7 InsightConnect erlaubt eine OS-Command-Injection in der Aktion process_string entfernten Angreifern, über die Parameter text oder expression beliebige Betriebssystembefehle unter Linux auszuführen. Als betroffen ausgewiesen sind Qualys/Rapid7/Tenable, Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  30. Rapid7 InsightConnect Ping-Plugin – OS-Command-Injection über host-Parameter

    CVE-2026-8660 Hoch

    Eine OS-Command-Injection-Schwachstelle in der Ping-Aktion des Rapid7 InsightConnect Ping-Plugins unter Linux erlaubt entfernten Angreifern die Ausführung beliebiger Betriebssystembefehle über den host-Parameter aufgrund unzureichender Eingabevalidierung. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  31. Rapid7 InsightConnect Traceroute-Plugin – OS-Command-Injection

    CVE-2026-8666 Hoch

    Eine OS-Command-Injection in der Traceroute-Aktion des Rapid7 InsightConnect Traceroute-Plugins auf Linux erlaubt entfernten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter host, port, max_ttl und weitere. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  32. Rapid7 InsightConnect Translate Plugin: OS Command Injection

    CVE-2026-8665 Hoch

    Eine OS-Command-Injection-Schwachstelle in der TR-Aktion des Rapid7 InsightConnect Translate Plugin auf Linux erlaubt entfernten Angreifern, über die Parameter text oder expression beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: das betroffene Plugin auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.7 EPSS: 0.68% Publiziert: Referenz: NVD
  33. Linux-Kernel: ksmbd – conn->binding-Slowpath auf gebundene Sessions begrenzt

    CVE-2026-52911 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in ksmbd behoben: Setzte ein bindender SESSION_SETUP das Flag conn->binding auf true, blieb dieses Flag bestehen; der Fix begrenzt den conn->binding-Slowpath nun auf gebundene Sessions. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.66% Publiziert: Referenz: NVD
  34. NVIDIA Isaac Launchable – Übertragung sensibler Daten im Klartext

    CVE-2026-24212 Hoch

    NVIDIA Isaac Launchable für Linux enthält eine Schwachstelle, durch die sensible Informationen im Klartext übertragen werden. Eine erfolgreiche Ausnutzung kann zu Codeausführung und Privilegienerweiterung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.66% Publiziert: Referenz: NVD
  35. ARM mbed TLS: Buffer Over-read in ssl_parse_server_key_exchange()

    CVE-2018-9988 Hoch

    ARM mbed TLS vor 2.1.11, vor 2.7.2 und vor 2.8.0 weist ein Lesen über die Puffergrenze hinaus (Buffer Over-read) in ssl_parse_server_key_exchange() auf, das bei ungültiger Eingabe zu einem Absturz führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf mbed TLS 2.1.11, 2.7.2 bzw. 2.8.0 oder neuer.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  36. NVIDIA Triton Inference Server – Path Traversal führt zu Denial of Service

    CVE-2026-24209 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer ein Path-Traversal-Problem verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  37. Google Chrome WebML Heap-Buffer-Overflow (CVE-2026-5858)

    CVE-2026-5858 Hoch

    In Google Chrome vor Version 147.0.7727.55 erlaubt ein Heap-Buffer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.61% Publiziert: Referenz: NVD
  38. NVIDIA Triton Inference Server – Integer Overflow führt zu Denial of Service

    CVE-2026-24210 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer einen Integer-Überlauf verursachen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.60% Publiziert: Referenz: NVD
  39. Google Chrome – Use-after-free in Web Authentication

    CVE-2026-12443 Hoch

    Ein Use-after-free in Web Authentication in Google Chrome vor Version 149.0.7827.155 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  40. Linux Kernel: ksmbd – Potenzieller OOB in get_file_all_info() bei Compound Requests

    CVE-2026-31433 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im ksmbd-Subsystem behoben. Bei zusammengesetzten Anfragen bestehend aus QUERY_DIRECTORY und QUERY_INFO konnte ein potenzieller Out-of-Bounds-Zugriff in der Funktion get_file_all_info() auftreten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.8 EPSS: 0.60% Publiziert: Referenz: NVD
  41. Linux-Kernel: Page-Cache-Korruption durch fehlerhaftes pedit-COW (net/sched)

    CVE-2026-46331 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in net/sched behoben: tcf_pedit_act() berechnete den COW-Bereich für skb_ensure_writable() nur teilweise, was zu einer Korruption des Page Cache führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. TrueNAS/iXsystems und Asustor weisen die Lücke in ihren Security-Advisories aus. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution bzw. des Herstellers einspielen.

    CVSS: 7.8 EPSS: 0.58% Publiziert: Referenz: NVD
  42. libssh – Denial of Service in ssh_get_hexa() via GSSAPI

    CVE-2026-0966 Hoch

    In libssh ist die API-Funktion ssh_get_hexa() anfällig für einen Denial-of-Service bei der Verarbeitung von Eingaben der Länge null. Ein entfernter Angreifer kann dies während der GSSAPI-Verhandlung ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 8.2 EPSS: 0.58% Publiziert: Referenz: NVD
  43. CVE-2026-4775 – libtiff Integer-Überlauf in putcontig8bitYCbCr44tile

    CVE-2026-4775 Hoch

    In der libtiff-Bibliothek wurde ein vorzeichenbehafteter Integer-Überlauf in der Funktion putcontig8bitYCbCr44tile entdeckt. Ein entfernter Angreifer könnte diesen durch eine speziell präparierte TIFF-Datei ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.8 EPSS: 0.55% Publiziert: Referenz: NVD
  44. NVIDIA Triton Inference Server – Authentication Bypass

    CVE-2026-24206 Hoch

    NVIDIA Triton Inference Server enthält eine Schwachstelle, durch die ein Angreifer eine Authentifizierungsumgehung herbeiführen kann. Eine erfolgreiche Ausnutzung kann zu Privilegienerweiterung und Denial-of-Service führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.3 EPSS: 0.55% Publiziert: Referenz: NVD
  45. Linux-Kernel: ipv6 – RCU in ip6_xmit() zur Vermeidung eines Use-after-free

    CVE-2025-40135 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Stack behoben: In ip6_xmit() wird nun RCU verwendet, um über dst_dev_rcu() ein mögliches Use-after-free zu verhindern. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 8.1 EPSS: 0.55% Publiziert: Referenz: NVD
  46. GLib: State-Confusion in g_dbus_node_info_new_for_xml() bei fehlerhaftem D-Bus-Introspection-XML

    CVE-2026-58016 Hoch

    In GLib besteht ein State-Confusion-Problem in g_dbus_node_info_new_for_xml() (gio/gdbusintrospection.c) bei der Verarbeitung von fehlerhaftem D-Bus-Introspection-XML. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  47. Linux-Kernel: netfilter xt_policy – fehlerhafter Abgleich eingehender Policies im Strict-Modus

    CVE-2026-52920 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Modul xt_policy behoben, die den strikten Modus beim Abgleich eingehender Policies betraf. Die Funktion match_policy_in() durchlief die sec_path-Einträge fehlerhaft, was zu einem inkorrekten Policy-Matching führte. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Das Kernel-Update der jeweiligen Distribution einspielen.

    CVSS: 8.3 EPSS: 0.54% Publiziert: Referenz: NVD
  48. Linux Kernel – active_num_conn-Leak im SMB-Server bei Transport-Allokierungsfehler

    CVE-2026-31711 Hoch

    Im Linux-Kernel wurde ein Ressourcenleck im SMB-Server behoben: Bei einem Fehler bei der Transport-Allokierung wurde active_num_conn nicht korrekt zurückgesetzt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.54% Publiziert: Referenz: NVD
  49. Heap Buffer Overflow in WebRTC – Google Chrome

    CVE-2026-9119 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der WebRTC-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  50. Linux-Kernel: Fehlerbehandlung für Xmit-Fehler bei GSO-Frames

    CVE-2026-43194 Hoch

    Im Linux-Kernel wurde ein Fehler bei der Verarbeitung von Xmit-Fehlern von GSO-Frames im Netzwerk-Stack behoben, der zu instabilem Verhalten in Tests wie udpgro_frglist.sh und udpgro_bench.sh führte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.53% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Amazon Linux (ALAS), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog