Debian (DSA) Seite 11
Schwachstellen-Reports
1216 ReportsZeige 501 bis 550 von 1216
-
Linux-Kernel: crypto/marvell-cesa – Zugriff auf zufälligen Speicher bei Skcipher-Anfragen der Länge Null
CVE-2025-38173 HochIm Linux-Kernel wurde eine Schwachstelle im Crypto-Treiber marvell/cesa behoben: Bei Skcipher-Anfragen der Länge Null wurde auf zufälligen Speicher zugegriffen; dies wird nun verhindert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (rapidio/rio_cm): mögliches Heap-Overwrite behoben
CVE-2025-38090 HochIm Linux-Kernel wurde im RapidIO-Treiber rio_cm.c eine Schwachstelle behoben: Über den Aufrufpfad riocm_cdev_ioctl(RIO_CM_CHAN_SEND) bis cm_chan_msg_send() war ein Heap-Overwrite möglich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: Bluetooth – Use-after-free in l2cap_sock_cleanup_listen()
CVE-2025-39860 HochIm Linux-Kernel wurde ein Use-after-free im Bluetooth-L2CAP-Code behoben, gemeldet durch syzbot: Ein Thread konnte in bt_accept_dequeue() ein Socket-Objekt freigeben und anschliessend erneut darauf zugreifen. Ursache war ein Wettlauf durch den Aufruf von l2cap_sock_cleanup_listen() ohne Socket-Sperre, wodurch zwei Threads dasselbe Socket in der Listen-Warteschlange bearbeiten konnten. Die Korrektur ruft l2cap_sock_cleanup_listen() in l2cap_sock_release() nun unter lock_sock() auf. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.0 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: GSO untersagt IPv6-TSO mit Extensions bei nur IPV6_CSUM
CVE-2025-39770 HochIm Linux-Kernel wurde eine Schwachstelle im GSO-Code behoben. Bei Generic Segmentation Offload wird IPv6-TSO mit Erweiterungs-Headern auf Geräten, die nur IPV6_CSUM unterstützen, nun unterbunden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Debian) bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: wifi/cfg80211 – Use-after-free in cmp_bss()
CVE-2025-39864 HochIm Linux-Kernel wurde ein Use-after-free in cmp_bss() im WLAN-Subsystem cfg80211 behoben. Die Funktion cfg80211_update_known_bss() gibt die Elemente des letzten Beacon-Frames nun nur noch frei, wenn sie nicht über den Zeiger hidden_beacon_bss geteilt werden – ein Nachtrag zur Behandlung versteckter SSID-Netzwerke. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel efivarfs: Slab-Out-of-Bounds in efivarfs_d_compare
CVE-2025-39817 HochIm efivarfs-Dateisystem des Linux-Kernels wurde ein Slab-Out-of-Bounds- Zugriff in efivarfs_d_compare() festgestellt. Ist der Dateiname eines Dentry kürzer als die erwartete GUID-Länge, kann die berechnete GUID- Position negativ werden, was memcmp() über die Puffergrenze hinaus lesen lässt. Auslösbar ist dies durch parallele Lookups mit ungültigem Dateinamen, wobei ein zunächst ungültiges Dentry in die Hash-Liste eingefügt und anschliessend verglichen wird. Der Fix prüft die GUID-Länge vor dem Vergleich. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: hfsplus – Slab-Out-of-Bounds-Read in hfsplus_uni2asc()
CVE-2025-38713 HochIm HFS+-Dateisystemtreiber des Linux-Kernels kann hfsplus_readdir() über die Funktion hfsplus_uni2asc() zu einem Absturz führen. Ein KASAN-Alarm belegt einen Slab-Out-of-Bounds-Read der Grösse 2 Byte direkt hinter einem 1036 Byte grossen, mit hfsplus_find_init() allozierten Objekt, ausgelöst über iterate_dir() und den getdents64-Systemaufruf. Laut NVD wurde dieses Speicherzugriffsproblem in hfsplus_uni2asc() behoben. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel arm64: fehlende DAIF-Maskierung in cpu_switch_to() und call_on_irq_stack()
CVE-2025-38670 HochIn der arm64-Entry-Behandlung des Linux-Kernels konnten cpu_switch_to() und call_on_irq_stack(), die Stack-Pointer und Shadow Call Stack umschalten, durch SError oder Debug-Exceptions unterbrochen werden, da die beiden Umschaltvorgänge nicht atomar sind. Das führte zu inkonsistenten Stack- und Shadow-Call-Stack-Zuständen mit der Folge geclobberter Stacks. Besonders bei aktiviertem CONFIG_ARM64_PSEUDO_NMI, bei dem DAIF unmaskiert bleibt, konnte dies zu unvorhersehbaren Kernel-Panics führen. Laut NVD wird DAIF nun in beiden Funktionen vollständig maskiert und beim Rücksprung wiederhergestellt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: s390/pkey – Ganzzahlüberlauf in der Grössenberechnung für memdup_user()
CVE-2025-38257 HochIm Linux-Kernel wurde ein Fehler im s390-pkey-Treiber behoben: Die Anzahl der APQN-Ziellisten-Einträge (nr_apqns) wird per ioctl vom Userspace vorgegeben, wobei das Produkt in der Grössenberechnung für memdup_user() überlaufen konnte. Dadurch stimmten die tatsächliche Grösse des allozierten Bereichs und der beschreibende Wert nicht mehr überein, was zu unvorhersehbarem Verhalten führen konnte. Die Korrektur nutzt den Helfer memdup_array_user(), der bei erkanntem Überlauf einen Fehler zurückgibt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel vidtv – Use-after-free nach fehlgeschlagener Initialisierung
CVE-2025-38227 HochIm Linux-Kernel wurde eine Schwachstelle im vidtv-Treiber behoben: Nach einer fehlgeschlagenen PSI-Initialisierung wurde erneut auf das si-Mitglied zugegriffen, was ein Use-after-free auslöste. Der Fix bricht den weiteren Ablauf nach fehlgeschlagener Initialisierung ab. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (net/UDP-GSO): fehlerhafte Segmentierung nach Pull aus frag_list behoben
CVE-2025-38124 HochIm Linux-Kernel wurde ein Fehler bei der UDP-GSO-Segmentierung (skb_segment) behoben, der laut Fehlerbericht nach einem vorangegangenen Commit zur UDP-GSO-Fraglist-Segmentierung auftrat. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: genirq/msi – fehlerhafte IOMMU-Adressverwaltung über iommu_cookie
CVE-2025-38062 HochIm Linux-Kernel wurde eine Schwachstelle im MSI-Interrupt-Subsystem (genirq/msi) behoben: Die IOMMU-Übersetzung für MSI-Nachrichtenadressen wurde bislang über iommu_cookie verwaltet, statt die IOMMU-IOVA direkt in msi_desc zu speichern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel Venus: Fehlende Paketgrössenprüfung nach Lesen aus Shared Memory
CVE-2025-39710 HochIm Venus-Mediatreiber des Linux-Kernels fehlte nach dem Lesen des Paket-Headers aus dem gemeinsam mit der Firmware genutzten Speicher eine Prüfung, ob die angegebene Paketgrösse die Anzahl der tatsächlich verfügbaren Worte überschreitet. Dadurch konnte eine von der Firmware gelieferte, zu grosse Grössenangabe zu einem Out-of-Bounds-Speicherzugriff führen. Der Fix ergänzt die fehlende Grössenprüfung, bevor das Paket weiterverarbeitet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahr- scheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: SCTP verarbeitet geklonte GSO-Pakete unsicher (uninit-value)
CVE-2025-38718 HochIm Linux-Kernel wurde eine Schwachstelle im SCTP-Empfangspfad behoben. Ein geklontes Head-skb teilt sich die Fragment-skbs in der fraglist mit dem urspruenglichen Head-skb; der Zugriff auf diese Fragmente ist nicht sicher und fuehrte laut Syzbot zu Bugs durch nicht initialisierten Speicher. Der Patch behebt dies durch Linearisieren geklonter GSO-Pakete in sctp_rcv(). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: hfsplus – Slab-Out-of-Bounds-Lesezugriff in hfsplus_bnode_read()
CVE-2025-38714 HochIm Linux-Kernel wurde ein Slab-Out-of-Bounds-Lesezugriff im HFS+-Dateisystem behoben: Die Funktion hfsplus_bnode_read() konnte bei der Verarbeitung über hfsplus_bnode_dump(), hfsplus_brec_remove() und das Löschen von Attributen (__hfsplus_delete_attr) auf Speicher ausserhalb des allozierten Bereichs zugreifen. Der Fehler wurde per KASAN beim Aufruf von unlink() auf eine HFS+-Datei nachgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: hfs – Slab-Out-of-Bounds in hfs_bnode_read()
CVE-2025-38715 HochIm Linux-Kernel wurde ein Slab-Out-of-Bounds-Fehler im HFS-Dateisystem behoben: In hfs_bnode_read() fehlten Prüfungen des angeforderten Offsets und der angeforderten Länge, wodurch Zugriffe ausserhalb des allozierten Speichers und ein Absturz ausgelöst werden konnten. Die Korrektur führt die Methoden is_bnode_offset_valid() und check_and_correct_requested_length() ein, die in hfs_bnode_read(), hfs_bnode_write(), hfs_bnode_clear(), hfs_bnode_copy() und hfs_bnode_move() verwendet werden, um Zugriffe ausserhalb des zulässigen Speicherbereichs zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel f2fs: Out-of-Boundary-Zugriff bei defektem Dnode
CVE-2025-38677 HochIm f2fs-Dateisystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der ein beschädigtes Image dazu führen kann, dass ein Dnode dieselbe Node-ID wie sein Inode trägt. Beim Zugriff auf eine Blockadresse innerhalb von f2fs_get_dnode_of_data() wird der Dnode dadurch fälschlich als Inode- Node interpretiert, was zu einem Out-of-Boundary-Zugriff auf die Seiten- adresse führt. Der Fix ergänzt eine Sanity-Prüfung der Node-ID aller direkten Nodes in f2fs_get_dnode_of_data(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel fxls8962af – Use-after-free in fxls8962af_fifo_flush
CVE-2025-38485 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im IIO-Beschleunigungstreiber fxls8962af behoben. fxls8962af_fifo_flush() verwendete active_scan_mask, ohne sicherzustellen, dass das Gerät im Buffer-Modus verbleibt; verliess es diesen während der Interruptverarbeitung, entstand eine Race Condition. Die Korrektur ruft synchronize_irq() auf. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel ksmbd: Use-after-free bei Oplock/Lease-Break-Bestätigung
CVE-2025-38437 HochIm ksmbd-Server des Linux-Kernels kann es bei der Bestätigung eines Oplock- oder Lease-Breaks zu einem Use-after-free kommen: Liefert ksmbd_iov_pin_rsp einen Fehler zurück, wird auf opinfo->state nach der Freigabe zugegriffen, und opinfo_put sowie ksmbd_fd_put können doppelt aufgerufen werden. Der Fehler wurde im Kernel behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: HID-Multitouch – Slab-Out-of-Bounds in mt_report_fixup()
CVE-2025-39806 HochIm Linux-Kernel wurde ein Fehler in der HID-Multitouch-Verarbeitung behoben: Ein bösartiges HID-Gerät konnte in mt_report_fixup() durch einen zu kurzen Report-Deskriptor (kleiner als 607 Byte) einen Slab-Out-of-Bounds-Zugriff auslösen, da vor dem Patchen von Byte-Offset 607 die Grössenprüfung des Deskriptors fehlte. Die Korrektur stellt sicher, dass der Deskriptor mindestens 608 Byte umfasst, bevor darauf zugegriffen wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (tty/serial uartlite): UART-Treiber wird nun in init registriert
CVE-2025-38262 HochIm Linux-Kernel wurde im Treiber tty: serial: uartlite eine Schwachstelle behoben: Wenn zwei UART-Geräteinstanzen gleichzeitig probten, konnte eine Race-Condition auftreten. Die Registrierung des UART-Treibers erfolgt nun bereits in init. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (f2fs): fehlende Plausibilitätsprüfung von sit_bitmap_size
CVE-2025-38218 HochIm Linux-Kernel wurde eine Schwachstelle im f2fs-Dateisystem behoben: Beim Resize konnte ohne Plausibilitätsprüfung von sit_bitmap_size ein beschädigtes Image mit inkonsistenten Daten entstehen. Die Prüfung wurde ergänzt, um dies zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (bpf/sockmap): Kernel-Panic bei kTLS-Nutzung mit sockmap
CVE-2025-38166 HochIm Linux-Kernel wurde eine Schwachstelle im Zusammenspiel von BPF-Sockmap und kTLS behoben: Die Kombination löste laut Fehlerbericht einen Kernel-BUG in lib/iov_iter.c aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (mm/slub): Zugriff auf Metadaten bei ungültigem Pointer in object_err() vermieden
CVE-2025-39902 HochIm Linux-Kernel wurde im Speicherallokator SLUB eine Schwachstelle behoben: object_err() griff laut Fehlerbericht bei der Fehlerdiagnose auf Metadaten eines Objekts zu, ohne zuvor die Gültigkeit des Pointers zu prüfen; dies wurde korrigiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (AX.25): SKBs in ax25_kiss_rcv() nicht korrekt entkoppelt
CVE-2025-39848 HochIm Linux-Kernel wurde im AX.25-Protokoll-Code eine Regression in ax25_kiss_rcv() behoben, bei der Socket-Buffer (skbs) nicht korrekt entkoppelt wurden. Die Regression wurde durch einen vorangegangenen Netzwerk-Commit verursacht und von Bernard Pidoux gemeldet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: media/venus – Out-of-Bounds-Read durch fehlende Payload-Prüfung
CVE-2025-38679 HochIm Venus-Mediatreiber des Linux-Kernels verarbeitet der event_seq_changed()-Handler eine von der Firmware angegebene, variable Anzahl von Properties, ohne die Payload-Grösse gegen die tatsächliche Nachrichtenlänge zu prüfen. Liefert die Firmware eine Property-Anzahl, die über die verfügbaren Daten hinausgeht, kann dies zu einem Out-of-Bounds-Speicherzugriff führen, was Kernel-Abstürze oder Informationslecks zur Folge haben kann. Laut NVD wird die verbleibende Payload-Grösse nun vor jedem Property-Zugriff validiert und die Grenzen entsprechend nachgeführt. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: xilinx_can – Use-after-free eines gesendeten SKB in xcan_write_frame
CVE-2025-39873 HochIm Xilinx-CAN-Treiber des Linux-Kernels nutzte xcan_write_frame() einen Socket-Buffer (SKB) weiter, nachdem can_put_echo_skb() bereits die Eigentümerschaft übernommen hatte und der SKB freigegeben sein konnte – ein Use-after-free. Ein früherer Fix hatte den Aufruf von can_put_echo_skb() nicht weit genug verschoben. Laut NVD ist der Fehler behoben, indem can_put_echo_skb() erst aufgerufen wird, wenn der Code den SKB nicht mehr anfasst. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: soc/qcom mdt_loader – Lesen über das Ende des ELF-Headers hinaus
CVE-2025-39787 HochIm Linux-Kernel wurde eine Schwachstelle im Qualcomm-MDT-Loader (soc/qcom) behoben: Bei Verwendung im Remoteproc-Subsystem konnte über den ELF-Header hinaus gelesen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (media/usbtv): Auflösung während des Streamings nicht gesperrt
CVE-2025-39714 HochIm Linux-Kernel wurde eine Schwachstelle im USBTV-Mediatreiber behoben: Die Auflösung wurde während eines laufenden Streamings nicht gesperrt, sodass eine gleichzeitige Änderung der TV-Norm durch ein anderes Programm zu einem inkonsistenten Zustand führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: KVM/SVM – fehlende Ablehnung der SEV(-ES)-Migration bei laufender vCPU-Erstellung
CVE-2025-38455 HochIm Linux-Kernel wurde eine Schwachstelle in KVM/SVM behoben: Eine Intra-Host-Migration von SEV(-ES)-Status wurde nicht abgelehnt, wenn auf Quell- oder Zielseite noch eine vCPU-Erstellung lief. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel megaraid_sas – ungültiger Node-Index
CVE-2025-38239 HochIm Linux-Kernel wurde eine Schwachstelle im megaraid_sas-Treiber behoben. Auf Systemen mit aktiviertem DRAM-Interleave wurde ein Out-of-Bounds-Zugriff durch einen ungültigen Node-Index festgestellt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (gve-Treiber): Absturz durch ethtool-Operationen nach shutdown()
CVE-2025-38735 HochIm Linux-Kernel wurde eine Schwachstelle im gve-Netzwerktreiber behoben: Wurde nach einem Aufruf von shutdown() noch eine ethtool-Operation ausgeführt, konnte dies zu einem Absturz führen. Der Treiber verhindert nun ethtool-Operationen nach dem Shutdown. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (clone_private_mnt): fehlende CAP_SYS_ADMIN-Prüfung im richtigen User-Namespace behoben
CVE-2025-38499 HochIm Linux-Kernel wurde in clone_private_mnt() eine Schwachstelle behoben: Die Funktion sollte sicherstellen, dass der Aufrufer CAP_SYS_ADMIN im richtigen User-Namespace besitzt, prüfte dies aber nicht korrekt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (s390/sclp): SCCB-Present-Prüfung korrigiert
CVE-2025-39694 HochIm Linux-Kernel wurde auf der s390-Plattform im sclp-Subsystem eine fehlerhafte SCCB-Present-Prüfung behoben: Der vom SCLP-Interrupt-Handler aufgerufene Tracing-Code enthielt laut Fehlerbericht frühe Ausstiege, wenn die SCCB-Adresse nicht zugeordnet werden konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (RDMA/mlx5): Fehlerpfad bei Firmware-Fehler bei RQ-Zerstörung behoben
CVE-2025-38161 HochIm Linux-Kernel wurde im RDMA/mlx5-Treiber eine Schwachstelle behoben: Schlägt beim Zerstören einer Receive Queue (RQ) der Firmware-Befehl fehl, war der zugehörige Fehlerpfad mangelhaft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (Cortina-Ethernet-Treiber): Fehlerhafte TCP/TSO-Verarbeitung
CVE-2025-38331 HochIm Ethernet-Treiber für Cortina-Hardware im Linux-Kernel wurde die Verarbeitung von TCP-Segmenten über TOE/TSO angepasst, nachdem laut Fehlerbericht nicht-segmentierter TCP-Verkehr nicht korrekt durch den Hardware-Beschleuniger verarbeitet wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel cfg80211 – Speicherbeschädigung durch fehlende SSID-Längenprüfung
CVE-2025-39849 HochIm Linux-Kernel wurde eine Schwachstelle in cfg80211 behoben: In __cfg80211_connect_result() wurde die SSID-Länge nicht begrenzt. Ist ssid->datalen grösser als IEEE80211_MAX_SSID_LEN (32), führt dies zu einer Speicherbeschädigung; ergänzt wurde daher eine Grenzwertprüfung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: dmaengine/TI EDMA – falsche Speichergrösse für queue_priority_map
CVE-2025-39869 HochIm Linux-Kernel wurde ein kritischer Speicherzuweisungsfehler im EDMA-Treiber für TI-Plattformen behoben: In edma_setup_from_hw() wurde queue_priority_map als s8(*)[2] deklariert, die Allokation erfolgte jedoch fälschlich mit der Grösse von sizeof(s8) statt der korrekten Struktur, was zu Out-of-Bounds-Schreibzugriffen führte. Der Fehler äusserte sich auf ARM-Plattformen wie dem BeagleBoard-X15 als Kernel-Absturz mit „Oops – undefined instruction“ während der EDMA-Treiber-Initialisierung. Die Korrektur verwendet nun sizeof(*queue_priority_map), wodurch automatisch die korrekte Grösse der zweidimensionalen Struktur berechnet wird. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: mm/debug_vm_pgtable – veraltete Seitentabellen-Einträge nach Testlauf
CVE-2025-39776 HochIm Linux-Kernel wurde ein Fehler im Test mm/debug_vm_pgtable behoben: Beim Aufräumen in destroy_args() wurden manuell angelegte Seitentabellen-Einträge nicht gelöscht. Die zurückbleibenden veralteten Einträge konnten von einem späteren Prozess übernommen werden, der eine mm_struct mit derselben pgd-Adresse erhält – mit Warnungen und inkonsistenten Zählerständen auf Debug-Kerneln mit CONFIG_DEBUG_VM_PGTABLE. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.0 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel MHI-Host: Doppelte Pufferfreigabe durch Events auf unerwartete TREs
CVE-2025-39790 HochIm MHI-Host-Treiber des Linux-Kernels verarbeitet der Host bei einem Completion-Event alle Transfer-Ring-Elemente (TREs) zwischen dem im Event übermittelten Zeiger und seinem lokalen Lesezeiger. Sendet ein Gerät für eine Einzel-Element-Transaktion ein Event, dessen Lesezeiger mehrere Elemente voraus liegt, kann der Host veraltete TRE-Daten verarbeiten und einen bereits freigegebenen Puffer erneut freigeben (Double-Free). Der Fix härtet den Host, indem Events auf unerwartete TREs erkannt und wie verkettete Transaktionen behandelt werden. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (bpf/sockmap): Panic bei skb_linearize behoben
CVE-2025-38165 HochIm Linux-Kernel wurde im BPF-Sockmap-Code eine Schwachstelle behoben: Ein Panic liess sich laut Fehlerbericht reproduzieren, ausgelöst beim Aufruf von skb_linearize. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter/br_netfilter): Confirmed-Bit-Prüfung nach Confirm entfernt
CVE-2025-39894 HochIm Linux-Kernel wurde im br_netfilter-Modul ein Fehler behoben: Beim Senden eines Broadcast-Pakets an ein Tap-Device konnte die Prüfung des Confirmed-Bit in br_nf_local_in() nach dem Confirm laut Fehlerbericht zu fehlerhaftem Verhalten führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: kernfs – Use-after-free beim Polling nach Freigabe der offenen Datei
CVE-2025-39881 HochIm Linux-Kernel wurde ein Use-after-free im PSI-Monitoring (Pressure Stall Information) behoben: Wird cgroup.pressure deaktiviert und wieder aktiviert, während ein epoll-Aufrufer die Datei noch offen hält, greift psi_trigger_poll auf bereits freigegebenen Speicher zu. Die Korrektur führt kernfs_get_active_of() ein, damit Operationen auf bereits freigegebenen Datei-Deskriptoren fehlschlagen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (SMC): NULL-Pointer-Dereferenzierung in smc_ib_is_sg_need_sync()
CVE-2025-39857 HochIm SMC-Netzwerkprotokoll-Code des Linux-Kernels trat laut Fehlerbericht eine NULL-Pointer-Dereferenzierung in der Funktion smc_ib_is_sg_need_sync() auf. Der Fehler wurde behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (vsock/virtio): Fehlende Längenprüfung vor skb_put()
CVE-2025-39718 HochIm Linux-Kernel wurde im vsock/virtio-Code eine Schwachstelle behoben, bei der beim Empfang eines vsock-Pakets im Gast die Länge des Paket-Headers nicht validiert wurde, bevor sie in skb_put() verwendet wurde. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (btrfs): fehlender Transaktionsabbruch bei unerwarteter Extent-Buffer-Generation
CVE-2025-39800 HochIm Linux-Kernel wurde eine Schwachstelle im btrfs-Dateisystem behoben: In btrfs_copy_root() konnte eine unerwartete Generation des Extent-Buffers auftreten, ohne dass die laufende Transaktion abgebrochen wurde. Die Funktion bricht die Transaktion nun in diesem Fall ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (JFS): Deadlock in diFree durch Übernahme von nlink=0 aus dem Disk-Inode
CVE-2025-37741 HochIm JFS-Dateisystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der ein nlink-Wert von 0 aus dem Disk-Inode übernommen wurde und laut Fehlerbericht (syzbot) einen Deadlock in der Funktion diFree auslösen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: net/rose – Node-Referenzen im rose_neigh-Refcount
CVE-2025-39827 HochIm Linux-Kernel wurden in net/rose Node-Referenzen in den rose_neigh-Refcount aufgenommen; zuvor wurden zwei getrennte Referenzzählungsmechanismen inkonsistent geführt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (VFS): Race-Condition bei __legitimize_mnt() und synchronem Umount
CVE-2025-38058 HochIm Linux-Kernel wurde eine Race-Condition in __legitimize_mnt() behoben: Die Prüfung auf MNT_SYNC_UMOUNT musste laut Fehlerbericht unter mount_lock erfolgen, da sonst das finale mntput() eines synchronen Umounts unbeabsichtigt abgefangen werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Referenzzähler-Fehler im ROSE-Protokoll
CVE-2025-39826 HochIm Linux-Kernel wurde eine Schwachstelle im ROSE-Protokoll behoben. Das 'use'-Feld in struct rose_neigh diente als Referenzzähler, ohne atomar zu sein, und wurde daher in refcount_t umgewandelt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.