Check Point Seite 4
Schwachstellen-Reports
474 ReportsZeige 151 bis 200 von 474
-
Linux-Kernel: bpf – fehlende Gültigkeitsprüfung der Helper-Funktion in get_helper_proto
CVE-2025-39990 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: In der Funktion get_helper_proto() fehlte eine Gültigkeitsprüfung der Helper-Funktion, was laut einer Meldung des Kernel Test Robot einen Fehler im BPF-Verifier zur Folge hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: bpf – fehlende Ablehnung negativer Offsets bei ALU-Operationen
CVE-2025-40169 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Die Funktion check_alu_op() zur Verifikation von BPF-Programmen liess bei ALU-Operationen negative Offsets zu; dies wird nun unterbunden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: drm/i915/gvt – Fehlerhafte Bereinigung des gvt-debugfs beim Zerstören
CVE-2023-54098 HochIm Linux-Kernel wurde eine Schwachstelle in der drm/i915/gvt-Komponente behoben: Beim Zerstören des gvt-debugfs fehlte laut NVD eine sinnvolle Prüfung, ob das debugfs-Root-Verzeichnis des DRM-Minor noch besteht. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: maple_tree – Out-of-Bounds-Zugriff in mas_wr_end_piv()
CVE-2023-54135 HochIm Linux-Kernel wurde in der maple_tree-Komponente eine Schwachstelle in mas_wr_end_piv() behoben, durch die laut Quelle ein potenzieller Out-of-Bounds-Zugriff möglich war; die Prüfung der Schreibgrenzen erfolgt nun vor deren Verwendung als Offset. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (drm/xe/guc): GuC-Laufzeitstatus vor Abmelden der Exec-Queue nicht geprüft
CVE-2025-40166 HochIm Linux-Kernel wurde eine Schwachstelle im GuC-Treiber der Intel-Xe-Grafikkomponente (drm/xe/guc) behoben: Vor dem Abmelden einer Exec-Queue wurde der Laufzeitstatus der GuC nicht geprüft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (drm/amd/display): Fehlende NULL-Prüfung vor Zugriff
CVE-2025-68286 HochIm Linux-Kernel wurde im AMD-Display-Treiber (drm/amd/display) eine Schwachstelle behoben, bei der vor einem Zugriff keine NULL-Prüfung erfolgte. Laut Quelle trat der Fehler beim IGT-Test kms_cursor_legacy im Szenario long-nonblocking-modeset-vs-cursor-atomic auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (virtio-net): Fehlerhafte Längenprüfung bei grossen Paketen
CVE-2025-40292 HochIm virtio-net-Treiber des Linux-Kernels wurde die Prüfung der empfangenen Paketlänge bei grossen Paketen korrigiert; der Fehler bestand laut Quelle seit dem Umstieg auf die MTU-Grösse als Puffergrösse für grosse Pakete. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind .NET / Microsoft und Check Point.
CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (fbdev/bitblit): Glyph-Index in bit_putcs* jetzt bound-geprüft
CVE-2025-40322 HochIm Linux-Kernel wurde im Framebuffer-Treiber (fbdev/bitblit) eine fehlende Bereichsprüfung des Glyph-Index behoben: Die Funktionen bit_putcs_aligned() und bit_putcs_unaligned() leiteten den Glyph-Zeiger laut Fehlerbericht aus dem Zeichen ab, ohne den Index zu prüfen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Rückgabeprüfung von iommu_map_sgtable() in drm/msm
CVE-2026-64153 HochIm Linux-Kernel wurde eine Schwachstelle im drm/msm-Grafiktreiber behoben. Die Prüfung des Rückgabewerts von iommu_map_sgtable() war fehlerhaft, wodurch eine WARN-Meldung ausgelöst werden konnte; der Fix korrigiert die Rückgabeprüfung und vermeidet die Warnung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in mehreren Kernel-Updates, unter anderem USN-8575-1, USN-8576-1 und USN-8593-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: ebtables – Use-after-free beim Table-Blob
CVE-2023-54243 HochIm ebtables-Code des Linux-Kernels wurde ein Use-after-free beim Table-Blob behoben: An der betroffenen Stelle durfte laut Quelle kein Fehler zurückgegeben werden, was zuvor jedoch geschah. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind unter anderem Check Point und Light Code Labs. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel f2fs: Fehlerhafte Prüfung der Readonly-Bedingung
CVE-2023-54182 HochIm Linux-Kernel wurde eine Schwachstelle im f2fs-Dateisystem behoben: Die Readonly-Bedingung wurde nicht korrekt geprüft. Laut Quelldaten lässt sich dadurch ein Multi-Device-Image mit der Option rw mounten, obwohl eines der zugrundeliegenden Geräte schreibgeschützt ist. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (libceph): Fehlende Bounds-Prüfung für OSD-Indizes aus dem Netzwerk
CVE-2025-68283 HochIm libceph-Modul des Linux-Kernels wurde ein BUG_ON durch eine echte Bounds-Prüfung für map->max_osd ersetzt, da OSD-Indizes aus nicht vertrauenswürdigen Netzwerkpaketen stammen und zuvor keiner ausreichenden Grenzwertprüfung unterlagen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (f2fs): Sanity-Check des Node-Footers bei Non-Inode-Dnode fehlte
CVE-2025-40025 HochIm Linux-Kernel wurde eine Schwachstelle im F2FS-Dateisystem behoben: Für Non-Inode-Dnodes fehlte ein Sanity-Check des Node-Footers, was laut Fehlerbericht (syzbot) zu einem Kernel-Fehler führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Adobe Creative Cloud Desktop: TOCTOU-Race-Condition ermöglicht Codeausführung
CVE-2026-48344 HochAdobe Creative Cloud Desktop ist von einer Time-of-check-Time-of-use(TOCTOU)-Race-Condition betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (NFSD): Absturz in nfsd4_read_release() behoben
CVE-2025-40324 HochIm Linux-Kernel wurde ein Absturz im NFS-Server (NFSD) in der Funktion nfsd4_read_release() behoben: Bei aktiviertem Tracing löste der Trace-Point trace_nfsd_read_done laut Fehlerbericht während eines pynfs-Lesetests einen Crash aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Balena Etcher für Windows: TOCTOU-Race ermöglicht Rechteausweitung
CVE-2026-30332 HochIn Balena Etcher für Windows vor Version 2.1.4 besteht eine Time-of-Check-to-Time-of-Use-Race-Condition (TOCTOU). Angreifer können dadurch ihre Rechte ausweiten und beliebigen Code ausführen, indem sie eine legitime Datei ersetzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 2.1.4 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Integer-Überlauf bei der AFBC-Framebuffer-Grössenprüfung (drm/komeda)
CVE-2026-53068 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/komeda behoben. Die Prüfung der AFBC-Framebuffer-Grösse berechnete die minimal erforderliche Grösse fehlerhaft, wodurch ein Integer-Überlauf auftreten konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist zusätzlich über mehrere Ubuntu-Sicherheitshinweise (u. a. USN-8569-1, USN-8568-1, USN-8567-1) dokumentiert. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: f2fs – Revert eines fehlerhaften Sanity-Checks am Extent-Cache
CVE-2023-53763 HochIm Linux-Kernel wurde im f2fs-Dateisystem ein zuvor eingeführter Sanity-Check am Extent-Cache zurückgenommen, nachdem laut Quelle syzbot einen UBSAN-Fehler (array-index-out-of-bounds) gemeldet hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (KVM/arm64): ungeprüftes Offset bei FF-A Memory Share
CVE-2025-40266 HochIm Linux-Kernel wurde in der arm64-KVM-Implementierung eine Schwachstelle behoben: Das Offset im FF-A-Memory-Share wurde nicht auf Vertrauenswürdigkeit geprüft, wodurch ein Out-of-Bounds-Zugriff auf den FF-A-Puffer des Hypervisors möglich war. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.2 EPSS: 0.17% Publiziert: Referenz: NVD -
Lenxel WP Theme: Fehlende Berechtigungsprüfung bei Passwort-Reset
CVE-2026-12586 HochDas WordPress-Theme Lenxel WP führt bis Version 1.0.31 laut NVD bei seiner Passwort-Reset-Funktion keine Autorisierungs- oder Eigentümerprüfung durch, sondern validiert lediglich ein CSRF-Nonce. Dadurch können nicht authentifizierte Angreifer laut NVD-Beschreibung Passwörter zurücksetzen; die Quellbeschreibung bricht bei weiteren Details ab. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Bereichsprüfung beim veventq-Lesen in iommufd
CVE-2026-64293 HochIm Linux-Kernel wurde eine Schwachstelle in iommufd behoben: Die Bereichsprüfung in iommufd_veventq_fops_read() verwendete sizeof(hdr) statt sizeof(*hdr). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (drm/msm): Fehlerhaftes Freigeben importierter dma-bufs
CVE-2025-68189 HochIm DRM-Treiber msm des Linux-Kernels wurde die Freigabe von GEM-Objekten bei importierten dma-bufs korrigiert; solche Objekte haben obj->resv != &obj->_resv, was bislang nicht ausreichend geprüft wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Check Point.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: amd/amdkfd – unzureichende Prozessprüfung beim Partitionswechsel
CVE-2025-68174 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-KFD-Treiber (amdkfd) behoben: Beim Wechsel der GPU-Partition wurde nur geprüft, ob die kfd_processes_table leer ist, was zu einer unzureichenden Prozessprüfung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (ALSA firewire-motu): fehlende Bounds-Prüfung bei DSP-Events
CVE-2025-68753 HochIm Linux-Kernel wurde im ALSA-Treiber firewire-motu eine Schwachstelle behoben: Eine put_user()-Schleife bei der Verarbeitung von DSP-Events kopierte laut Fehlerbericht Ereignisse ohne ausreichende Bounds-Prüfung; diese wurde ergänzt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (io_uring/zctx): Fehlende Prüfung verketteter Notification-Kontexte
CVE-2025-68317 HochIm io_uring-Subsystem des Linux-Kernels (zctx) fehlte eine Prüfung verketteter Notification-Kontexte; ubuf_info wird bei Send-Zero-Copy nur für Requests aus demselben Kontext verknüpft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Check Point.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende BAR-Ressourcenprüfung vor DMABUF-Export in vfio/pci
CVE-2026-64042 HochIm vfio/pci-Code des Linux-Kernels wird beim Export eines DMABUF der Zugriff auf BAR-Ressourcen freigegeben; der Fix prüft die BAR-Ressourcen nun, bevor ein DMABUF exportiert wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Hospital Management System 4.0 – SQL-Injection in check_availability.php
CVE-2025-69949 HochIn kishan0725 Hospital Management System 4.0 besteht eine SQL-Injection-Schwachstelle in check_availability.php über die Parameter emailid und email. Ein Angreifer kann dadurch eigene SQL-Befehle einschleusen und potenziell auf die Datenbank zugreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD -
WordPress-Plugin WP Travel Engine: Fehlende Berechtigungsprüfung bei AJAX-Aktion
CVE-2026-12500 HochDas WordPress-Plugin WP Travel Engine führt vor Version 6.8.2 bei einer AJAX-Aktion, die eine Plugin-Option aktualisiert, keine Berechtigungsprüfung durch. Dadurch können nicht authentifizierte Angreifer die betroffene Option ändern. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Plugin auf Version 6.8.2 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Crypt::Password (Perl): Timing-Angriff auf check_password
CVE-2026-6656 HochCrypt::Password bis einschliesslich Version 0.28 für Perl ist anfällig für Timing-Angriffe. Die Methode check_password verwendet den eingebauten eq-Operator, wodurch sich aus Laufzeitunterschieden Rückschlüsse ziehen und Passwörter erraten lassen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Längenprüfung in virtio-net receive_big() korrigiert
CVE-2026-64552 HochIm Linux-Kernel wurde eine Schwachstelle in der virtio-net-Komponente behoben. Die Funktion receive_big() prüfte die vom Gerät gemeldete Paketlänge unzureichend; der Fix korrigiert diese Längenprüfung. Weitere Details liegen in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Underflow in xfrm_state_mtu() (OOB-Write in der ESP-Komponente)
CVE-2026-64009 HochIm xfrm-Subsystem des Linux-Kernels wurde ein Underflow in xfrm_state_mtu() behoben; berichtet wurde ein Out-of-Bounds-Write in der ESP-Komponente, da die Funktion einen u32-Wert zurücklieferte und es so zu einem Unterlauf kommen konnte. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – u32-Überlauf in check_and_correct_requested_length (hfs/hfsplus)
CVE-2026-64361 HochIm Linux-Kernel wurde ein u32-Überlauf in den Dateisystemen hfs und hfsplus behoben. Die Funktion check_and_correct_requested_length() vergleicht die Summe aus off und len fehlerhaft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafte Überlaufprüfung in netfs_extract_user_iter()
CVE-2026-64217 HochIm Linux-Kernel wurde eine Schwachstelle in netfs behoben: Die Überlaufprüfung in netfs_extract_user_iter() wird korrigiert, damit ein Überfüllen durch iov_iter_extract_pages() richtig abgefangen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Bereichsprüfung im ti-ads1298-ADC-Treiber
CVE-2026-53386 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-ADC-Treiber ti-ads1298 behoben: Das Array ads1298_pga_settings hat sieben Elemente, doch der aus ADS1298_MASK_CH_PGA abgeleitete Index kann darüber hinausgehen; eine Bereichsprüfung für den pga_settings-Index wurde ergänzt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Überlaufprüfung bei remap_pfn_range im qaic-mmap-Pfad
CVE-2026-64051 HochIm accel/qaic-Treiber des Linux-Kernels ist der Aufruf von remap_pfn_range() in qaic_gem_object_mmap() anfällig für einen Überlauf; der Fix ergänzt eine Überlaufprüfung für remap_pfn_range() während des mmap. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Telephony-Komponente: Rechteausweitung durch fehlende Berechtigungsprüfung
CVE-2026-20483 HochIn der Telephony-Komponente besteht laut Quelle eine mögliche Rechteausweitung durch eine fehlende Berechtigungsprüfung. Laut Beschreibung sind dafür keine zusätzlichen Ausführungsrechte erforderlich. Es handelt sich um eine lokale Schwachstelle. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.7 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter/ebtables – Modulnamen ohne Null-Terminierung
CVE-2026-64412 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter/ebtables-Code behoben: Modulnamen müssen null-terminiert sein, andernfalls kann eine nicht null-terminierte Zeichenkette weitergereicht werden, weil die Länge nicht explizit geprüft wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
QEMU – fehlende Puffergrössenprüfung im virtio-snd-Eingabecallback
CVE-2026-3195 HochIn QEMU prüfte die Funktion virtio_snd_pcm_in_cb beim Einlesen von Eingabe-Audio im virtio-snd-Gerät nicht, ob das iov in den Datenpuffer passt. Dadurch kann es potenziell zu einem Fehler kommen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.4 EPSS: 0.13% Publiziert: Referenz: NVD -
tourmaster WordPress-Plugin – fehlende Nonce-Prüfung beim Speichern eines Filter-Labels
CVE-2026-14239 HochDas WordPress-Plugin tourmaster führt vor Version 5.4.8 beim Speichern eines benutzerdefinierten Filter-Labels aus einem Request-Parameter keine Nonce-Prüfung durch und maskiert das Label beim späteren Ausgeben nicht. Details zur genauen Ausgabe-Stelle sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf tourmaster 5.4.8 oder neuer einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fuse-uring: Races bei queue->stopped vermeiden (Zugriff unter Lock)
CVE-2026-64260 HochIm Linux-Kernel wurde eine Schwachstelle im fuse-uring-Code behoben: Um Races zu vermeiden, wird der Wert queue->stopped nun unter Lock gesetzt und gelesen, da es zuvor mehrere ungeschützte Leser gab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Bereichsprüfung im IIO-Treiber für VEML6075-Lichtsensor
CVE-2026-53387 HochIm Linux-Kernel fehlte im IIO-Treiber für den VEML6075-Lichtsensor eine Bereichsprüfung des veml6075_it_ms-Index: Das Array hat 5 Elemente, während VEML6075_CONF_IT grössere Werte liefern kann, wodurch ein Zugriff ausserhalb der Array-Grenzen möglich war. Der Fehler wurde durch Ergänzen einer Bounds-Prüfung behoben. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Android InputMethodManagerService – fehlende Berechtigungsprüfung
CVE-2026-0072 HochIn der Methode addInputMethodListener des Android InputMethodManagerService fehlt eine Berechtigungsprüfung. Dies kann lokalen Angreifern eine Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Längenprüfung im s390/pkey pkey_pckmo-Handler
CVE-2026-64558 HochIm Linux-Kernel wurde eine Schwachstelle in der s390/pkey-Komponente behoben: Die pkey_pckmo-Handler-Implementierung prüfte die Länge des Ziel-Puffers nicht explizit. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (s390/pkey) – Fehlende Längenprüfung im PKEY_VERIFYPROTK-Ioctl
CVE-2026-64559 HochIm Linux-Kernel wurde eine Schwachstelle im Subsystem s390/pkey behoben: Der PKEY_VERIFYPROTK-Ioctl prüfte die vom User-Space übergebene Puffer-Längenstruktur nicht explizit, bevor sie verarbeitet wurde. Betroffen ist die s390-Plattform des Linux-Kernels. CVSS-Basiswert: 7.8 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Sanity-Prüfung in f2fs_get_node_folio_ra() (f2fs)
CVE-2026-63819 HochIm Linux-Kernel wurde eine Schwachstelle im f2fs-Dateisystem behoben: In f2fs_get_node_folio_ra() fehlte eine Sanity-Prüfung, was zu einem Kernel-BUG in fs/f2fs/file.c führte (invalid opcode, Oops). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende PAGE_SIZE-Prüfung in der pgsize_bitmap des IOMMU-Pagetable-Codes
CVE-2026-64151 HochIm IOMMU-Pagetable-Code (iommupt) des Linux-Kernels fehlte eine Prüfung auf ein fehlendes PAGE_SIZE in der pgsize_bitmap, wodurch der Treiber PAGE_SIZE aus der pgsize_bitmap fallen lassen konnte. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.12% Publiziert: Referenz: NVD -
WOLF (WordPress-Plugin): Fehlende Nonce-Prüfung bei AJAX-Aktion
CVE-2026-14234 HochLaut NVD prüft das WordPress-Plugin WOLF vor Version 1.1.0 bei einer seiner AJAX-Aktionen weder Nonce noch Berechtigung, wodurch ein nicht authentifizierter Angreifer einen eingeloggten Administrator per Cross-Site-Request-Forgery dazu verleiten kann, eine schreibende Aktion auszuführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – ASoC simple-mux: fehlerhafte Bereichsprüfung der Enum-Steuerung
CVE-2026-64243 HochIm Linux-Kernel wurde eine Schwachstelle im ASoC-Codec-Treiber simple-mux behoben. Laut Quellbeschreibung wies die Bereichsprüfung der Enum-Steuerung in simple_mux_control_put() einen Fehler auf: Werte oberhalb der zulässigen Anzahl wurden zwar zurückgewiesen, die Prüfung der Enum-Werte war jedoch nicht vollständig. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel gemäss den Hersteller-Advisories aktualisieren.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Bluetooth-Treiber: Rechteumgehung durch fehlende Berechtigungsprüfung
CVE-2026-20495 HochIm Bluetooth-Treiber besteht laut Quelle eine mögliche Umgehung von Berechtigungsprüfungen durch eine fehlende Permission-Prüfung. Dies kann zu einer lokalen Rechteausweitung mit Ausführungsrechten auf Nutzerebene führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
abrt-dbus – TOCTOU-Race-Condition in der SetElement-Methode
CVE-2026-54228 HochIm D-Bus-Dienst abrt-dbus wurde eine Time-of-check-Time-of-use-Race-Condition (TOCTOU) in der Methode SetElement gefunden. Zwischen dem Anlegen des Dump-Verzeichnisses und der Ausführung des Post-Create-Events kann jeder lokale Benutzer die Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.