1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 11

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 501 bis 550 von 1216

  1. Linux-Kernel: crypto/marvell-cesa – Zugriff auf zufälligen Speicher bei Skcipher-Anfragen der Länge Null

    CVE-2025-38173 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Crypto-Treiber marvell/cesa behoben: Bei Skcipher-Anfragen der Länge Null wurde auf zufälligen Speicher zugegriffen; dies wird nun verhindert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  2. Linux-Kernel (rapidio/rio_cm): mögliches Heap-Overwrite behoben

    CVE-2025-38090 Hoch

    Im Linux-Kernel wurde im RapidIO-Treiber rio_cm.c eine Schwachstelle behoben: Über den Aufrufpfad riocm_cdev_ioctl(RIO_CM_CHAN_SEND) bis cm_chan_msg_send() war ein Heap-Overwrite möglich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  3. Linux-Kernel: Bluetooth – Use-after-free in l2cap_sock_cleanup_listen()

    CVE-2025-39860 Hoch

    Im Linux-Kernel wurde ein Use-after-free im Bluetooth-L2CAP-Code behoben, gemeldet durch syzbot: Ein Thread konnte in bt_accept_dequeue() ein Socket-Objekt freigeben und anschliessend erneut darauf zugreifen. Ursache war ein Wettlauf durch den Aufruf von l2cap_sock_cleanup_listen() ohne Socket-Sperre, wodurch zwei Threads dasselbe Socket in der Listen-Warteschlange bearbeiten konnten. Die Korrektur ruft l2cap_sock_cleanup_listen() in l2cap_sock_release() nun unter lock_sock() auf. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.0 EPSS: 0.15% Publiziert: Referenz: NVD
  4. Linux-Kernel: GSO untersagt IPv6-TSO mit Extensions bei nur IPV6_CSUM

    CVE-2025-39770 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im GSO-Code behoben. Bei Generic Segmentation Offload wird IPv6-TSO mit Erweiterungs-Headern auf Geräten, die nur IPV6_CSUM unterstützen, nun unterbunden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Debian) bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD
  5. Linux-Kernel: wifi/cfg80211 – Use-after-free in cmp_bss()

    CVE-2025-39864 Hoch

    Im Linux-Kernel wurde ein Use-after-free in cmp_bss() im WLAN-Subsystem cfg80211 behoben. Die Funktion cfg80211_update_known_bss() gibt die Elemente des letzten Beacon-Frames nun nur noch frei, wenn sie nicht über den Zeiger hidden_beacon_bss geteilt werden – ein Nachtrag zur Behandlung versteckter SSID-Netzwerke. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  6. Linux-Kernel efivarfs: Slab-Out-of-Bounds in efivarfs_d_compare

    CVE-2025-39817 Hoch

    Im efivarfs-Dateisystem des Linux-Kernels wurde ein Slab-Out-of-Bounds- Zugriff in efivarfs_d_compare() festgestellt. Ist der Dateiname eines Dentry kürzer als die erwartete GUID-Länge, kann die berechnete GUID- Position negativ werden, was memcmp() über die Puffergrenze hinaus lesen lässt. Auslösbar ist dies durch parallele Lookups mit ungültigem Dateinamen, wobei ein zunächst ungültiges Dentry in die Hash-Liste eingefügt und anschliessend verglichen wird. Der Fix prüft die GUID-Länge vor dem Vergleich. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  7. Linux-Kernel: hfsplus – Slab-Out-of-Bounds-Read in hfsplus_uni2asc()

    CVE-2025-38713 Hoch

    Im HFS+-Dateisystemtreiber des Linux-Kernels kann hfsplus_readdir() über die Funktion hfsplus_uni2asc() zu einem Absturz führen. Ein KASAN-Alarm belegt einen Slab-Out-of-Bounds-Read der Grösse 2 Byte direkt hinter einem 1036 Byte grossen, mit hfsplus_find_init() allozierten Objekt, ausgelöst über iterate_dir() und den getdents64-Systemaufruf. Laut NVD wurde dieses Speicherzugriffsproblem in hfsplus_uni2asc() behoben. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  8. Linux-Kernel arm64: fehlende DAIF-Maskierung in cpu_switch_to() und call_on_irq_stack()

    CVE-2025-38670 Hoch

    In der arm64-Entry-Behandlung des Linux-Kernels konnten cpu_switch_to() und call_on_irq_stack(), die Stack-Pointer und Shadow Call Stack umschalten, durch SError oder Debug-Exceptions unterbrochen werden, da die beiden Umschaltvorgänge nicht atomar sind. Das führte zu inkonsistenten Stack- und Shadow-Call-Stack-Zuständen mit der Folge geclobberter Stacks. Besonders bei aktiviertem CONFIG_ARM64_PSEUDO_NMI, bei dem DAIF unmaskiert bleibt, konnte dies zu unvorhersehbaren Kernel-Panics führen. Laut NVD wird DAIF nun in beiden Funktionen vollständig maskiert und beim Rücksprung wiederhergestellt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  9. Linux-Kernel: s390/pkey – Ganzzahlüberlauf in der Grössenberechnung für memdup_user()

    CVE-2025-38257 Hoch

    Im Linux-Kernel wurde ein Fehler im s390-pkey-Treiber behoben: Die Anzahl der APQN-Ziellisten-Einträge (nr_apqns) wird per ioctl vom Userspace vorgegeben, wobei das Produkt in der Grössenberechnung für memdup_user() überlaufen konnte. Dadurch stimmten die tatsächliche Grösse des allozierten Bereichs und der beschreibende Wert nicht mehr überein, was zu unvorhersehbarem Verhalten führen konnte. Die Korrektur nutzt den Helfer memdup_array_user(), der bei erkanntem Überlauf einen Fehler zurückgibt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD
  10. Linux-Kernel vidtv – Use-after-free nach fehlgeschlagener Initialisierung

    CVE-2025-38227 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im vidtv-Treiber behoben: Nach einer fehlgeschlagenen PSI-Initialisierung wurde erneut auf das si-Mitglied zugegriffen, was ein Use-after-free auslöste. Der Fix bricht den weiteren Ablauf nach fehlgeschlagener Initialisierung ab. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  11. Linux-Kernel (net/UDP-GSO): fehlerhafte Segmentierung nach Pull aus frag_list behoben

    CVE-2025-38124 Hoch

    Im Linux-Kernel wurde ein Fehler bei der UDP-GSO-Segmentierung (skb_segment) behoben, der laut Fehlerbericht nach einem vorangegangenen Commit zur UDP-GSO-Fraglist-Segmentierung auftrat. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD
  12. Linux-Kernel: genirq/msi – fehlerhafte IOMMU-Adressverwaltung über iommu_cookie

    CVE-2025-38062 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im MSI-Interrupt-Subsystem (genirq/msi) behoben: Die IOMMU-Übersetzung für MSI-Nachrichtenadressen wurde bislang über iommu_cookie verwaltet, statt die IOMMU-IOVA direkt in msi_desc zu speichern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  13. Linux-Kernel Venus: Fehlende Paketgrössenprüfung nach Lesen aus Shared Memory

    CVE-2025-39710 Hoch

    Im Venus-Mediatreiber des Linux-Kernels fehlte nach dem Lesen des Paket-Headers aus dem gemeinsam mit der Firmware genutzten Speicher eine Prüfung, ob die angegebene Paketgrösse die Anzahl der tatsächlich verfügbaren Worte überschreitet. Dadurch konnte eine von der Firmware gelieferte, zu grosse Grössenangabe zu einem Out-of-Bounds-Speicherzugriff führen. Der Fix ergänzt die fehlende Grössenprüfung, bevor das Paket weiterverarbeitet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahr- scheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  14. Linux-Kernel: SCTP verarbeitet geklonte GSO-Pakete unsicher (uninit-value)

    CVE-2025-38718 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SCTP-Empfangspfad behoben. Ein geklontes Head-skb teilt sich die Fragment-skbs in der fraglist mit dem urspruenglichen Head-skb; der Zugriff auf diese Fragmente ist nicht sicher und fuehrte laut Syzbot zu Bugs durch nicht initialisierten Speicher. Der Patch behebt dies durch Linearisieren geklonter GSO-Pakete in sctp_rcv(). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  15. Linux-Kernel: hfsplus – Slab-Out-of-Bounds-Lesezugriff in hfsplus_bnode_read()

    CVE-2025-38714 Hoch

    Im Linux-Kernel wurde ein Slab-Out-of-Bounds-Lesezugriff im HFS+-Dateisystem behoben: Die Funktion hfsplus_bnode_read() konnte bei der Verarbeitung über hfsplus_bnode_dump(), hfsplus_brec_remove() und das Löschen von Attributen (__hfsplus_delete_attr) auf Speicher ausserhalb des allozierten Bereichs zugreifen. Der Fehler wurde per KASAN beim Aufruf von unlink() auf eine HFS+-Datei nachgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  16. Linux-Kernel: hfs – Slab-Out-of-Bounds in hfs_bnode_read()

    CVE-2025-38715 Hoch

    Im Linux-Kernel wurde ein Slab-Out-of-Bounds-Fehler im HFS-Dateisystem behoben: In hfs_bnode_read() fehlten Prüfungen des angeforderten Offsets und der angeforderten Länge, wodurch Zugriffe ausserhalb des allozierten Speichers und ein Absturz ausgelöst werden konnten. Die Korrektur führt die Methoden is_bnode_offset_valid() und check_and_correct_requested_length() ein, die in hfs_bnode_read(), hfs_bnode_write(), hfs_bnode_clear(), hfs_bnode_copy() und hfs_bnode_move() verwendet werden, um Zugriffe ausserhalb des zulässigen Speicherbereichs zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  17. Linux-Kernel f2fs: Out-of-Boundary-Zugriff bei defektem Dnode

    CVE-2025-38677 Hoch

    Im f2fs-Dateisystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der ein beschädigtes Image dazu führen kann, dass ein Dnode dieselbe Node-ID wie sein Inode trägt. Beim Zugriff auf eine Blockadresse innerhalb von f2fs_get_dnode_of_data() wird der Dnode dadurch fälschlich als Inode- Node interpretiert, was zu einem Out-of-Boundary-Zugriff auf die Seiten- adresse führt. Der Fix ergänzt eine Sanity-Prüfung der Node-ID aller direkten Nodes in f2fs_get_dnode_of_data(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  18. Linux-Kernel fxls8962af – Use-after-free in fxls8962af_fifo_flush

    CVE-2025-38485 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im IIO-Beschleunigungstreiber fxls8962af behoben. fxls8962af_fifo_flush() verwendete active_scan_mask, ohne sicherzustellen, dass das Gerät im Buffer-Modus verbleibt; verliess es diesen während der Interruptverarbeitung, entstand eine Race Condition. Die Korrektur ruft synchronize_irq() auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  19. Linux-Kernel ksmbd: Use-after-free bei Oplock/Lease-Break-Bestätigung

    CVE-2025-38437 Hoch

    Im ksmbd-Server des Linux-Kernels kann es bei der Bestätigung eines Oplock- oder Lease-Breaks zu einem Use-after-free kommen: Liefert ksmbd_iov_pin_rsp einen Fehler zurück, wird auf opinfo->state nach der Freigabe zugegriffen, und opinfo_put sowie ksmbd_fd_put können doppelt aufgerufen werden. Der Fehler wurde im Kernel behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  20. Linux-Kernel: HID-Multitouch – Slab-Out-of-Bounds in mt_report_fixup()

    CVE-2025-39806 Hoch

    Im Linux-Kernel wurde ein Fehler in der HID-Multitouch-Verarbeitung behoben: Ein bösartiges HID-Gerät konnte in mt_report_fixup() durch einen zu kurzen Report-Deskriptor (kleiner als 607 Byte) einen Slab-Out-of-Bounds-Zugriff auslösen, da vor dem Patchen von Byte-Offset 607 die Grössenprüfung des Deskriptors fehlte. Die Korrektur stellt sicher, dass der Deskriptor mindestens 608 Byte umfasst, bevor darauf zugegriffen wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  21. Linux-Kernel (tty/serial uartlite): UART-Treiber wird nun in init registriert

    CVE-2025-38262 Hoch

    Im Linux-Kernel wurde im Treiber tty: serial: uartlite eine Schwachstelle behoben: Wenn zwei UART-Geräteinstanzen gleichzeitig probten, konnte eine Race-Condition auftreten. Die Registrierung des UART-Treibers erfolgt nun bereits in init. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  22. Linux-Kernel (f2fs): fehlende Plausibilitätsprüfung von sit_bitmap_size

    CVE-2025-38218 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im f2fs-Dateisystem behoben: Beim Resize konnte ohne Plausibilitätsprüfung von sit_bitmap_size ein beschädigtes Image mit inkonsistenten Daten entstehen. Die Prüfung wurde ergänzt, um dies zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  23. Linux-Kernel (bpf/sockmap): Kernel-Panic bei kTLS-Nutzung mit sockmap

    CVE-2025-38166 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Zusammenspiel von BPF-Sockmap und kTLS behoben: Die Kombination löste laut Fehlerbericht einen Kernel-BUG in lib/iov_iter.c aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  24. Linux-Kernel (mm/slub): Zugriff auf Metadaten bei ungültigem Pointer in object_err() vermieden

    CVE-2025-39902 Hoch

    Im Linux-Kernel wurde im Speicherallokator SLUB eine Schwachstelle behoben: object_err() griff laut Fehlerbericht bei der Fehlerdiagnose auf Metadaten eines Objekts zu, ohne zuvor die Gültigkeit des Pointers zu prüfen; dies wurde korrigiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  25. Linux-Kernel (AX.25): SKBs in ax25_kiss_rcv() nicht korrekt entkoppelt

    CVE-2025-39848 Hoch

    Im Linux-Kernel wurde im AX.25-Protokoll-Code eine Regression in ax25_kiss_rcv() behoben, bei der Socket-Buffer (skbs) nicht korrekt entkoppelt wurden. Die Regression wurde durch einen vorangegangenen Netzwerk-Commit verursacht und von Bernard Pidoux gemeldet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  26. Linux-Kernel: media/venus – Out-of-Bounds-Read durch fehlende Payload-Prüfung

    CVE-2025-38679 Hoch

    Im Venus-Mediatreiber des Linux-Kernels verarbeitet der event_seq_changed()-Handler eine von der Firmware angegebene, variable Anzahl von Properties, ohne die Payload-Grösse gegen die tatsächliche Nachrichtenlänge zu prüfen. Liefert die Firmware eine Property-Anzahl, die über die verfügbaren Daten hinausgeht, kann dies zu einem Out-of-Bounds-Speicherzugriff führen, was Kernel-Abstürze oder Informationslecks zur Folge haben kann. Laut NVD wird die verbleibende Payload-Grösse nun vor jedem Property-Zugriff validiert und die Grenzen entsprechend nachgeführt. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD
  27. Linux-Kernel: xilinx_can – Use-after-free eines gesendeten SKB in xcan_write_frame

    CVE-2025-39873 Hoch

    Im Xilinx-CAN-Treiber des Linux-Kernels nutzte xcan_write_frame() einen Socket-Buffer (SKB) weiter, nachdem can_put_echo_skb() bereits die Eigentümerschaft übernommen hatte und der SKB freigegeben sein konnte – ein Use-after-free. Ein früherer Fix hatte den Aufruf von can_put_echo_skb() nicht weit genug verschoben. Laut NVD ist der Fehler behoben, indem can_put_echo_skb() erst aufgerufen wird, wenn der Code den SKB nicht mehr anfasst. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  28. Linux-Kernel: soc/qcom mdt_loader – Lesen über das Ende des ELF-Headers hinaus

    CVE-2025-39787 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Qualcomm-MDT-Loader (soc/qcom) behoben: Bei Verwendung im Remoteproc-Subsystem konnte über den ELF-Header hinaus gelesen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  29. Linux-Kernel (media/usbtv): Auflösung während des Streamings nicht gesperrt

    CVE-2025-39714 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USBTV-Mediatreiber behoben: Die Auflösung wurde während eines laufenden Streamings nicht gesperrt, sodass eine gleichzeitige Änderung der TV-Norm durch ein anderes Programm zu einem inkonsistenten Zustand führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  30. Linux-Kernel: KVM/SVM – fehlende Ablehnung der SEV(-ES)-Migration bei laufender vCPU-Erstellung

    CVE-2025-38455 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM/SVM behoben: Eine Intra-Host-Migration von SEV(-ES)-Status wurde nicht abgelehnt, wenn auf Quell- oder Zielseite noch eine vCPU-Erstellung lief. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  31. Linux-Kernel megaraid_sas – ungültiger Node-Index

    CVE-2025-38239 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im megaraid_sas-Treiber behoben. Auf Systemen mit aktiviertem DRAM-Interleave wurde ein Out-of-Bounds-Zugriff durch einen ungültigen Node-Index festgestellt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD
  32. Linux-Kernel (gve-Treiber): Absturz durch ethtool-Operationen nach shutdown()

    CVE-2025-38735 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im gve-Netzwerktreiber behoben: Wurde nach einem Aufruf von shutdown() noch eine ethtool-Operation ausgeführt, konnte dies zu einem Absturz führen. Der Treiber verhindert nun ethtool-Operationen nach dem Shutdown. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  33. Linux-Kernel (clone_private_mnt): fehlende CAP_SYS_ADMIN-Prüfung im richtigen User-Namespace behoben

    CVE-2025-38499 Hoch

    Im Linux-Kernel wurde in clone_private_mnt() eine Schwachstelle behoben: Die Funktion sollte sicherstellen, dass der Aufrufer CAP_SYS_ADMIN im richtigen User-Namespace besitzt, prüfte dies aber nicht korrekt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  34. Linux-Kernel (s390/sclp): SCCB-Present-Prüfung korrigiert

    CVE-2025-39694 Hoch

    Im Linux-Kernel wurde auf der s390-Plattform im sclp-Subsystem eine fehlerhafte SCCB-Present-Prüfung behoben: Der vom SCLP-Interrupt-Handler aufgerufene Tracing-Code enthielt laut Fehlerbericht frühe Ausstiege, wenn die SCCB-Adresse nicht zugeordnet werden konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD
  35. Linux-Kernel (RDMA/mlx5): Fehlerpfad bei Firmware-Fehler bei RQ-Zerstörung behoben

    CVE-2025-38161 Hoch

    Im Linux-Kernel wurde im RDMA/mlx5-Treiber eine Schwachstelle behoben: Schlägt beim Zerstören einer Receive Queue (RQ) der Firmware-Befehl fehl, war der zugehörige Fehlerpfad mangelhaft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  36. Linux-Kernel (Cortina-Ethernet-Treiber): Fehlerhafte TCP/TSO-Verarbeitung

    CVE-2025-38331 Hoch

    Im Ethernet-Treiber für Cortina-Hardware im Linux-Kernel wurde die Verarbeitung von TCP-Segmenten über TOE/TSO angepasst, nachdem laut Fehlerbericht nicht-segmentierter TCP-Verkehr nicht korrekt durch den Hardware-Beschleuniger verarbeitet wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  37. Linux-Kernel cfg80211 – Speicherbeschädigung durch fehlende SSID-Längenprüfung

    CVE-2025-39849 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in cfg80211 behoben: In __cfg80211_connect_result() wurde die SSID-Länge nicht begrenzt. Ist ssid->datalen grösser als IEEE80211_MAX_SSID_LEN (32), führt dies zu einer Speicherbeschädigung; ergänzt wurde daher eine Grenzwertprüfung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.

    CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD
  38. Linux-Kernel: dmaengine/TI EDMA – falsche Speichergrösse für queue_priority_map

    CVE-2025-39869 Hoch

    Im Linux-Kernel wurde ein kritischer Speicherzuweisungsfehler im EDMA-Treiber für TI-Plattformen behoben: In edma_setup_from_hw() wurde queue_priority_map als s8(*)[2] deklariert, die Allokation erfolgte jedoch fälschlich mit der Grösse von sizeof(s8) statt der korrekten Struktur, was zu Out-of-Bounds-Schreibzugriffen führte. Der Fehler äusserte sich auf ARM-Plattformen wie dem BeagleBoard-X15 als Kernel-Absturz mit „Oops – undefined instruction“ während der EDMA-Treiber-Initialisierung. Die Korrektur verwendet nun sizeof(*queue_priority_map), wodurch automatisch die korrekte Grösse der zweidimensionalen Struktur berechnet wird. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  39. Linux-Kernel: mm/debug_vm_pgtable – veraltete Seitentabellen-Einträge nach Testlauf

    CVE-2025-39776 Hoch

    Im Linux-Kernel wurde ein Fehler im Test mm/debug_vm_pgtable behoben: Beim Aufräumen in destroy_args() wurden manuell angelegte Seitentabellen-Einträge nicht gelöscht. Die zurückbleibenden veralteten Einträge konnten von einem späteren Prozess übernommen werden, der eine mm_struct mit derselben pgd-Adresse erhält – mit Warnungen und inkonsistenten Zählerständen auf Debug-Kerneln mit CONFIG_DEBUG_VM_PGTABLE. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.0 EPSS: 0.14% Publiziert: Referenz: NVD
  40. Linux-Kernel MHI-Host: Doppelte Pufferfreigabe durch Events auf unerwartete TREs

    CVE-2025-39790 Hoch

    Im MHI-Host-Treiber des Linux-Kernels verarbeitet der Host bei einem Completion-Event alle Transfer-Ring-Elemente (TREs) zwischen dem im Event übermittelten Zeiger und seinem lokalen Lesezeiger. Sendet ein Gerät für eine Einzel-Element-Transaktion ein Event, dessen Lesezeiger mehrere Elemente voraus liegt, kann der Host veraltete TRE-Daten verarbeiten und einen bereits freigegebenen Puffer erneut freigeben (Double-Free). Der Fix härtet den Host, indem Events auf unerwartete TREs erkannt und wie verkettete Transaktionen behandelt werden. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  41. Linux-Kernel (bpf/sockmap): Panic bei skb_linearize behoben

    CVE-2025-38165 Hoch

    Im Linux-Kernel wurde im BPF-Sockmap-Code eine Schwachstelle behoben: Ein Panic liess sich laut Fehlerbericht reproduzieren, ausgelöst beim Aufruf von skb_linearize. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  42. Linux-Kernel (netfilter/br_netfilter): Confirmed-Bit-Prüfung nach Confirm entfernt

    CVE-2025-39894 Hoch

    Im Linux-Kernel wurde im br_netfilter-Modul ein Fehler behoben: Beim Senden eines Broadcast-Pakets an ein Tap-Device konnte die Prüfung des Confirmed-Bit in br_nf_local_in() nach dem Confirm laut Fehlerbericht zu fehlerhaftem Verhalten führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  43. Linux-Kernel: kernfs – Use-after-free beim Polling nach Freigabe der offenen Datei

    CVE-2025-39881 Hoch

    Im Linux-Kernel wurde ein Use-after-free im PSI-Monitoring (Pressure Stall Information) behoben: Wird cgroup.pressure deaktiviert und wieder aktiviert, während ein epoll-Aufrufer die Datei noch offen hält, greift psi_trigger_poll auf bereits freigegebenen Speicher zu. Die Korrektur führt kernfs_get_active_of() ein, damit Operationen auf bereits freigegebenen Datei-Deskriptoren fehlschlagen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  44. Linux-Kernel (SMC): NULL-Pointer-Dereferenzierung in smc_ib_is_sg_need_sync()

    CVE-2025-39857 Hoch

    Im SMC-Netzwerkprotokoll-Code des Linux-Kernels trat laut Fehlerbericht eine NULL-Pointer-Dereferenzierung in der Funktion smc_ib_is_sg_need_sync() auf. Der Fehler wurde behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  45. Linux-Kernel (vsock/virtio): Fehlende Längenprüfung vor skb_put()

    CVE-2025-39718 Hoch

    Im Linux-Kernel wurde im vsock/virtio-Code eine Schwachstelle behoben, bei der beim Empfang eines vsock-Pakets im Gast die Länge des Paket-Headers nicht validiert wurde, bevor sie in skb_put() verwendet wurde. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  46. Linux-Kernel (btrfs): fehlender Transaktionsabbruch bei unerwarteter Extent-Buffer-Generation

    CVE-2025-39800 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im btrfs-Dateisystem behoben: In btrfs_copy_root() konnte eine unerwartete Generation des Extent-Buffers auftreten, ohne dass die laufende Transaktion abgebrochen wurde. Die Funktion bricht die Transaktion nun in diesem Fall ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  47. Linux-Kernel (JFS): Deadlock in diFree durch Übernahme von nlink=0 aus dem Disk-Inode

    CVE-2025-37741 Hoch

    Im JFS-Dateisystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der ein nlink-Wert von 0 aus dem Disk-Inode übernommen wurde und laut Fehlerbericht (syzbot) einen Deadlock in der Funktion diFree auslösen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  48. Linux-Kernel: net/rose – Node-Referenzen im rose_neigh-Refcount

    CVE-2025-39827 Hoch

    Im Linux-Kernel wurden in net/rose Node-Referenzen in den rose_neigh-Refcount aufgenommen; zuvor wurden zwei getrennte Referenzzählungsmechanismen inkonsistent geführt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  49. Linux-Kernel (VFS): Race-Condition bei __legitimize_mnt() und synchronem Umount

    CVE-2025-38058 Hoch

    Im Linux-Kernel wurde eine Race-Condition in __legitimize_mnt() behoben: Die Prüfung auf MNT_SYNC_UMOUNT musste laut Fehlerbericht unter mount_lock erfolgen, da sonst das finale mntput() eines synchronen Umounts unbeabsichtigt abgefangen werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  50. Linux-Kernel: Referenzzähler-Fehler im ROSE-Protokoll

    CVE-2025-39826 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ROSE-Protokoll behoben. Das 'use'-Feld in struct rose_neigh diente als Referenzzähler, ohne atomar zu sein, und wurde daher in refcount_t umgewandelt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog