1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Check Point Seite 4

Netzwerk, Firewall, Security-Appliances
474
Reports
16
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

474 Reports

Zeige 151 bis 200 von 474

  1. Linux-Kernel: bpf – fehlende Gültigkeitsprüfung der Helper-Funktion in get_helper_proto

    CVE-2025-39990 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: In der Funktion get_helper_proto() fehlte eine Gültigkeitsprüfung der Helper-Funktion, was laut einer Meldung des Kernel Test Robot einen Fehler im BPF-Verifier zur Folge hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  2. Linux-Kernel: bpf – fehlende Ablehnung negativer Offsets bei ALU-Operationen

    CVE-2025-40169 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Die Funktion check_alu_op() zur Verifikation von BPF-Programmen liess bei ALU-Operationen negative Offsets zu; dies wird nun unterbunden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  3. Linux Kernel: drm/i915/gvt – Fehlerhafte Bereinigung des gvt-debugfs beim Zerstören

    CVE-2023-54098 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der drm/i915/gvt-Komponente behoben: Beim Zerstören des gvt-debugfs fehlte laut NVD eine sinnvolle Prüfung, ob das debugfs-Root-Verzeichnis des DRM-Minor noch besteht. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.3 EPSS: 0.18% Publiziert: Referenz: NVD
  4. Linux Kernel: maple_tree – Out-of-Bounds-Zugriff in mas_wr_end_piv()

    CVE-2023-54135 Hoch

    Im Linux-Kernel wurde in der maple_tree-Komponente eine Schwachstelle in mas_wr_end_piv() behoben, durch die laut Quelle ein potenzieller Out-of-Bounds-Zugriff möglich war; die Prüfung der Schreibgrenzen erfolgt nun vor deren Verwendung als Offset. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  5. Linux-Kernel (drm/xe/guc): GuC-Laufzeitstatus vor Abmelden der Exec-Queue nicht geprüft

    CVE-2025-40166 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im GuC-Treiber der Intel-Xe-Grafikkomponente (drm/xe/guc) behoben: Vor dem Abmelden einer Exec-Queue wurde der Laufzeitstatus der GuC nicht geprüft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  6. Linux-Kernel (drm/amd/display): Fehlende NULL-Prüfung vor Zugriff

    CVE-2025-68286 Hoch

    Im Linux-Kernel wurde im AMD-Display-Treiber (drm/amd/display) eine Schwachstelle behoben, bei der vor einem Zugriff keine NULL-Prüfung erfolgte. Laut Quelle trat der Fehler beim IGT-Test kms_cursor_legacy im Szenario long-nonblocking-modeset-vs-cursor-atomic auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  7. Linux-Kernel (virtio-net): Fehlerhafte Längenprüfung bei grossen Paketen

    CVE-2025-40292 Hoch

    Im virtio-net-Treiber des Linux-Kernels wurde die Prüfung der empfangenen Paketlänge bei grossen Paketen korrigiert; der Fehler bestand laut Quelle seit dem Umstieg auf die MTU-Grösse als Puffergrösse für grosse Pakete. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind .NET / Microsoft und Check Point.

    CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD
  8. Linux-Kernel (fbdev/bitblit): Glyph-Index in bit_putcs* jetzt bound-geprüft

    CVE-2025-40322 Hoch

    Im Linux-Kernel wurde im Framebuffer-Treiber (fbdev/bitblit) eine fehlende Bereichsprüfung des Glyph-Index behoben: Die Funktionen bit_putcs_aligned() und bit_putcs_unaligned() leiteten den Glyph-Zeiger laut Fehlerbericht aus dem Zeichen ab, ohne den Index zu prüfen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD
  9. Linux-Kernel: Fehlerhafte Rückgabeprüfung von iommu_map_sgtable() in drm/msm

    CVE-2026-64153 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im drm/msm-Grafiktreiber behoben. Die Prüfung des Rückgabewerts von iommu_map_sgtable() war fehlerhaft, wodurch eine WARN-Meldung ausgelöst werden konnte; der Fix korrigiert die Rückgabeprüfung und vermeidet die Warnung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in mehreren Kernel-Updates, unter anderem USN-8575-1, USN-8576-1 und USN-8593-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  10. Linux Kernel: ebtables – Use-after-free beim Table-Blob

    CVE-2023-54243 Hoch

    Im ebtables-Code des Linux-Kernels wurde ein Use-after-free beim Table-Blob behoben: An der betroffenen Stelle durfte laut Quelle kein Fehler zurückgegeben werden, was zuvor jedoch geschah. CVSS-Basiswert: 7.8 (Hoch). Betroffen sind unter anderem Check Point und Light Code Labs. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  11. Linux Kernel f2fs: Fehlerhafte Prüfung der Readonly-Bedingung

    CVE-2023-54182 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im f2fs-Dateisystem behoben: Die Readonly-Bedingung wurde nicht korrekt geprüft. Laut Quelldaten lässt sich dadurch ein Multi-Device-Image mit der Option rw mounten, obwohl eines der zugrundeliegenden Geräte schreibgeschützt ist. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD
  12. Linux-Kernel (libceph): Fehlende Bounds-Prüfung für OSD-Indizes aus dem Netzwerk

    CVE-2025-68283 Hoch

    Im libceph-Modul des Linux-Kernels wurde ein BUG_ON durch eine echte Bounds-Prüfung für map->max_osd ersetzt, da OSD-Indizes aus nicht vertrauenswürdigen Netzwerkpaketen stammen und zuvor keiner ausreichenden Grenzwertprüfung unterlagen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD
  13. Linux-Kernel (f2fs): Sanity-Check des Node-Footers bei Non-Inode-Dnode fehlte

    CVE-2025-40025 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im F2FS-Dateisystem behoben: Für Non-Inode-Dnodes fehlte ein Sanity-Check des Node-Footers, was laut Fehlerbericht (syzbot) zu einem Kernel-Fehler führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  14. Adobe Creative Cloud Desktop: TOCTOU-Race-Condition ermöglicht Codeausführung

    CVE-2026-48344 Hoch

    Adobe Creative Cloud Desktop ist von einer Time-of-check-Time-of-use(TOCTOU)-Race-Condition betroffen, die im Kontext des aktuellen Benutzers zur Ausführung beliebigen Codes führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  15. Linux-Kernel (NFSD): Absturz in nfsd4_read_release() behoben

    CVE-2025-40324 Hoch

    Im Linux-Kernel wurde ein Absturz im NFS-Server (NFSD) in der Funktion nfsd4_read_release() behoben: Bei aktiviertem Tracing löste der Trace-Point trace_nfsd_read_done laut Fehlerbericht während eines pynfs-Lesetests einen Crash aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD
  16. Balena Etcher für Windows: TOCTOU-Race ermöglicht Rechteausweitung

    CVE-2026-30332 Hoch

    In Balena Etcher für Windows vor Version 2.1.4 besteht eine Time-of-Check-to-Time-of-Use-Race-Condition (TOCTOU). Angreifer können dadurch ihre Rechte ausweiten und beliebigen Code ausführen, indem sie eine legitime Datei ersetzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 2.1.4 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD
  17. Linux-Kernel: Integer-Überlauf bei der AFBC-Framebuffer-Grössenprüfung (drm/komeda)

    CVE-2026-53068 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/komeda behoben. Die Prüfung der AFBC-Framebuffer-Grösse berechnete die minimal erforderliche Grösse fehlerhaft, wodurch ein Integer-Überlauf auftreten konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist zusätzlich über mehrere Ubuntu-Sicherheitshinweise (u. a. USN-8569-1, USN-8568-1, USN-8567-1) dokumentiert. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD
  18. Linux Kernel: f2fs – Revert eines fehlerhaften Sanity-Checks am Extent-Cache

    CVE-2023-53763 Hoch

    Im Linux-Kernel wurde im f2fs-Dateisystem ein zuvor eingeführter Sanity-Check am Extent-Cache zurückgenommen, nachdem laut Quelle syzbot einen UBSAN-Fehler (array-index-out-of-bounds) gemeldet hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  19. Linux-Kernel (KVM/arm64): ungeprüftes Offset bei FF-A Memory Share

    CVE-2025-40266 Hoch

    Im Linux-Kernel wurde in der arm64-KVM-Implementierung eine Schwachstelle behoben: Das Offset im FF-A-Memory-Share wurde nicht auf Vertrauenswürdigkeit geprüft, wodurch ein Out-of-Bounds-Zugriff auf den FF-A-Puffer des Hypervisors möglich war. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.2 EPSS: 0.17% Publiziert: Referenz: NVD
  20. Lenxel WP Theme: Fehlende Berechtigungsprüfung bei Passwort-Reset

    CVE-2026-12586 Hoch

    Das WordPress-Theme Lenxel WP führt bis Version 1.0.31 laut NVD bei seiner Passwort-Reset-Funktion keine Autorisierungs- oder Eigentümerprüfung durch, sondern validiert lediglich ein CSRF-Nonce. Dadurch können nicht authentifizierte Angreifer laut NVD-Beschreibung Passwörter zurücksetzen; die Quellbeschreibung bricht bei weiteren Details ab. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.17% Publiziert: Referenz: NVD
  21. Linux-Kernel: Fehlerhafte Bereichsprüfung beim veventq-Lesen in iommufd

    CVE-2026-64293 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in iommufd behoben: Die Bereichsprüfung in iommufd_veventq_fops_read() verwendete sizeof(hdr) statt sizeof(*hdr). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  22. Linux-Kernel (drm/msm): Fehlerhaftes Freigeben importierter dma-bufs

    CVE-2025-68189 Hoch

    Im DRM-Treiber msm des Linux-Kernels wurde die Freigabe von GEM-Objekten bei importierten dma-bufs korrigiert; solche Objekte haben obj->resv != &obj->_resv, was bislang nicht ausreichend geprüft wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Check Point.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  23. Linux-Kernel: amd/amdkfd – unzureichende Prozessprüfung beim Partitionswechsel

    CVE-2025-68174 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-KFD-Treiber (amdkfd) behoben: Beim Wechsel der GPU-Partition wurde nur geprüft, ob die kfd_processes_table leer ist, was zu einer unzureichenden Prozessprüfung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  24. Linux-Kernel (ALSA firewire-motu): fehlende Bounds-Prüfung bei DSP-Events

    CVE-2025-68753 Hoch

    Im Linux-Kernel wurde im ALSA-Treiber firewire-motu eine Schwachstelle behoben: Eine put_user()-Schleife bei der Verarbeitung von DSP-Events kopierte laut Fehlerbericht Ereignisse ohne ausreichende Bounds-Prüfung; diese wurde ergänzt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  25. Linux-Kernel (io_uring/zctx): Fehlende Prüfung verketteter Notification-Kontexte

    CVE-2025-68317 Hoch

    Im io_uring-Subsystem des Linux-Kernels (zctx) fehlte eine Prüfung verketteter Notification-Kontexte; ubuf_info wird bei Send-Zero-Copy nur für Requests aus demselben Kontext verknüpft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Check Point.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  26. Linux-Kernel: Fehlende BAR-Ressourcenprüfung vor DMABUF-Export in vfio/pci

    CVE-2026-64042 Hoch

    Im vfio/pci-Code des Linux-Kernels wird beim Export eines DMABUF der Zugriff auf BAR-Ressourcen freigegeben; der Fix prüft die BAR-Ressourcen nun, bevor ein DMABUF exportiert wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  27. Hospital Management System 4.0 – SQL-Injection in check_availability.php

    CVE-2025-69949 Hoch

    In kishan0725 Hospital Management System 4.0 besteht eine SQL-Injection-Schwachstelle in check_availability.php über die Parameter emailid und email. Ein Angreifer kann dadurch eigene SQL-Befehle einschleusen und potenziell auf die Datenbank zugreifen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD
  28. WordPress-Plugin WP Travel Engine: Fehlende Berechtigungsprüfung bei AJAX-Aktion

    CVE-2026-12500 Hoch

    Das WordPress-Plugin WP Travel Engine führt vor Version 6.8.2 bei einer AJAX-Aktion, die eine Plugin-Option aktualisiert, keine Berechtigungsprüfung durch. Dadurch können nicht authentifizierte Angreifer die betroffene Option ändern. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Plugin auf Version 6.8.2 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD
  29. Crypt::Password (Perl): Timing-Angriff auf check_password

    CVE-2026-6656 Hoch

    Crypt::Password bis einschliesslich Version 0.28 für Perl ist anfällig für Timing-Angriffe. Die Methode check_password verwendet den eingebauten eq-Operator, wodurch sich aus Laufzeitunterschieden Rückschlüsse ziehen und Passwörter erraten lassen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  30. Linux-Kernel: Längenprüfung in virtio-net receive_big() korrigiert

    CVE-2026-64552 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der virtio-net-Komponente behoben. Die Funktion receive_big() prüfte die vom Gerät gemeldete Paketlänge unzureichend; der Fix korrigiert diese Längenprüfung. Weitere Details liegen in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  31. Linux-Kernel: Underflow in xfrm_state_mtu() (OOB-Write in der ESP-Komponente)

    CVE-2026-64009 Hoch

    Im xfrm-Subsystem des Linux-Kernels wurde ein Underflow in xfrm_state_mtu() behoben; berichtet wurde ein Out-of-Bounds-Write in der ESP-Komponente, da die Funktion einen u32-Wert zurücklieferte und es so zu einem Unterlauf kommen konnte. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  32. Linux-Kernel – u32-Überlauf in check_and_correct_requested_length (hfs/hfsplus)

    CVE-2026-64361 Hoch

    Im Linux-Kernel wurde ein u32-Überlauf in den Dateisystemen hfs und hfsplus behoben. Die Funktion check_and_correct_requested_length() vergleicht die Summe aus off und len fehlerhaft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Linux-Kernel – fehlerhafte Überlaufprüfung in netfs_extract_user_iter()

    CVE-2026-64217 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in netfs behoben: Die Überlaufprüfung in netfs_extract_user_iter() wird korrigiert, damit ein Überfüllen durch iov_iter_extract_pages() richtig abgefangen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Linux-Kernel: Fehlende Bereichsprüfung im ti-ads1298-ADC-Treiber

    CVE-2026-53386 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IIO-ADC-Treiber ti-ads1298 behoben: Das Array ads1298_pga_settings hat sieben Elemente, doch der aus ADS1298_MASK_CH_PGA abgeleitete Index kann darüber hinausgehen; eine Bereichsprüfung für den pga_settings-Index wurde ergänzt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Linux-Kernel: Fehlende Überlaufprüfung bei remap_pfn_range im qaic-mmap-Pfad

    CVE-2026-64051 Hoch

    Im accel/qaic-Treiber des Linux-Kernels ist der Aufruf von remap_pfn_range() in qaic_gem_object_mmap() anfällig für einen Überlauf; der Fix ergänzt eine Überlaufprüfung für remap_pfn_range() während des mmap. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Telephony-Komponente: Rechteausweitung durch fehlende Berechtigungsprüfung

    CVE-2026-20483 Hoch

    In der Telephony-Komponente besteht laut Quelle eine mögliche Rechteausweitung durch eine fehlende Berechtigungsprüfung. Laut Beschreibung sind dafür keine zusätzlichen Ausführungsrechte erforderlich. Es handelt sich um eine lokale Schwachstelle. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.7 EPSS: 0.13% Publiziert: Referenz: NVD
  37. Linux-Kernel: netfilter/ebtables – Modulnamen ohne Null-Terminierung

    CVE-2026-64412 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter/ebtables-Code behoben: Modulnamen müssen null-terminiert sein, andernfalls kann eine nicht null-terminierte Zeichenkette weitergereicht werden, weil die Länge nicht explizit geprüft wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  38. QEMU – fehlende Puffergrössenprüfung im virtio-snd-Eingabecallback

    CVE-2026-3195 Hoch

    In QEMU prüfte die Funktion virtio_snd_pcm_in_cb beim Einlesen von Eingabe-Audio im virtio-snd-Gerät nicht, ob das iov in den Datenpuffer passt. Dadurch kann es potenziell zu einem Fehler kommen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.4 EPSS: 0.13% Publiziert: Referenz: NVD
  39. tourmaster WordPress-Plugin – fehlende Nonce-Prüfung beim Speichern eines Filter-Labels

    CVE-2026-14239 Hoch

    Das WordPress-Plugin tourmaster führt vor Version 5.4.8 beim Speichern eines benutzerdefinierten Filter-Labels aus einem Request-Parameter keine Nonce-Prüfung durch und maskiert das Label beim späteren Ausgeben nicht. Details zur genauen Ausgabe-Stelle sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Empfohlene Massnahme: Update auf tourmaster 5.4.8 oder neuer einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  40. Linux-Kernel – fuse-uring: Races bei queue->stopped vermeiden (Zugriff unter Lock)

    CVE-2026-64260 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im fuse-uring-Code behoben: Um Races zu vermeiden, wird der Wert queue->stopped nun unter Lock gesetzt und gelesen, da es zuvor mehrere ungeschützte Leser gab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  41. Linux-Kernel: fehlende Bereichsprüfung im IIO-Treiber für VEML6075-Lichtsensor

    CVE-2026-53387 Hoch

    Im Linux-Kernel fehlte im IIO-Treiber für den VEML6075-Lichtsensor eine Bereichsprüfung des veml6075_it_ms-Index: Das Array hat 5 Elemente, während VEML6075_CONF_IT grössere Werte liefern kann, wodurch ein Zugriff ausserhalb der Array-Grenzen möglich war. Der Fehler wurde durch Ergänzen einer Bounds-Prüfung behoben. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  42. Android InputMethodManagerService – fehlende Berechtigungsprüfung

    CVE-2026-0072 Hoch

    In der Methode addInputMethodListener des Android InputMethodManagerService fehlt eine Berechtigungsprüfung. Dies kann lokalen Angreifern eine Rechteausweitung ermöglichen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Android Security Bulletin bereitgestellten Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  43. Linux-Kernel: Fehlende Längenprüfung im s390/pkey pkey_pckmo-Handler

    CVE-2026-64558 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der s390/pkey-Komponente behoben: Die pkey_pckmo-Handler-Implementierung prüfte die Länge des Ziel-Puffers nicht explizit. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  44. Linux-Kernel (s390/pkey) – Fehlende Längenprüfung im PKEY_VERIFYPROTK-Ioctl

    CVE-2026-64559 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Subsystem s390/pkey behoben: Der PKEY_VERIFYPROTK-Ioctl prüfte die vom User-Space übergebene Puffer-Längenstruktur nicht explizit, bevor sie verarbeitet wurde. Betroffen ist die s390-Plattform des Linux-Kernels. CVSS-Basiswert: 7.8 (Hoch). Eine Angabe zur Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  45. Linux-Kernel: fehlende Sanity-Prüfung in f2fs_get_node_folio_ra() (f2fs)

    CVE-2026-63819 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im f2fs-Dateisystem behoben: In f2fs_get_node_folio_ra() fehlte eine Sanity-Prüfung, was zu einem Kernel-BUG in fs/f2fs/file.c führte (invalid opcode, Oops). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  46. Linux-Kernel: Fehlende PAGE_SIZE-Prüfung in der pgsize_bitmap des IOMMU-Pagetable-Codes

    CVE-2026-64151 Hoch

    Im IOMMU-Pagetable-Code (iommupt) des Linux-Kernels fehlte eine Prüfung auf ein fehlendes PAGE_SIZE in der pgsize_bitmap, wodurch der Treiber PAGE_SIZE aus der pgsize_bitmap fallen lassen konnte. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.12% Publiziert: Referenz: NVD
  47. WOLF (WordPress-Plugin): Fehlende Nonce-Prüfung bei AJAX-Aktion

    CVE-2026-14234 Hoch

    Laut NVD prüft das WordPress-Plugin WOLF vor Version 1.1.0 bei einer seiner AJAX-Aktionen weder Nonce noch Berechtigung, wodurch ein nicht authentifizierter Angreifer einen eingeloggten Administrator per Cross-Site-Request-Forgery dazu verleiten kann, eine schreibende Aktion auszuführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  48. Linux-Kernel – ASoC simple-mux: fehlerhafte Bereichsprüfung der Enum-Steuerung

    CVE-2026-64243 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ASoC-Codec-Treiber simple-mux behoben. Laut Quellbeschreibung wies die Bereichsprüfung der Enum-Steuerung in simple_mux_control_put() einen Fehler auf: Werte oberhalb der zulässigen Anzahl wurden zwar zurückgewiesen, die Prüfung der Enum-Werte war jedoch nicht vollständig. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel gemäss den Hersteller-Advisories aktualisieren.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  49. Bluetooth-Treiber: Rechteumgehung durch fehlende Berechtigungsprüfung

    CVE-2026-20495 Hoch

    Im Bluetooth-Treiber besteht laut Quelle eine mögliche Umgehung von Berechtigungsprüfungen durch eine fehlende Permission-Prüfung. Dies kann zu einer lokalen Rechteausweitung mit Ausführungsrechten auf Nutzerebene führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  50. abrt-dbus – TOCTOU-Race-Condition in der SetElement-Methode

    CVE-2026-54228 Hoch

    Im D-Bus-Dienst abrt-dbus wurde eine Time-of-check-Time-of-use-Race-Condition (TOCTOU) in der Methode SetElement gefunden. Zwischen dem Anlegen des Dump-Verzeichnisses und der Ausführung des Post-Create-Events kann jeder lokale Benutzer die Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Check Point, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog