1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 12

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 551 bis 600 von 1216

  1. Linux-Kernel (NFS): Race beim Aktualisieren einer bestehenden Schreiboperation behoben

    CVE-2025-39697 Hoch

    Im Linux-Kernel wurde im NFS-Client eine Schwachstelle behoben: Nach der Prüfung durch nfs_lock_and_join_requests(), ob eine Anfrage noch angehängt ist, konnte eine Race-Condition beim Aktualisieren eines bestehenden Schreibvorgangs auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  2. Linux-Kernel (VMCI): Race zwischen vmci_host_setup_notify und vmci_ctx_unset_notify

    CVE-2025-38102 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im VMCI-Treiber behoben: Ein Race Condition zwischen vmci_host_setup_notify und vmci_ctx_unset_notify konnte laut internen Tests eine Kernel-Warnung auslösen. Die Race-Bedingung wurde beseitigt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  3. Linux-Kernel (net_sched/red): Race Condition in __red_change()

    CVE-2025-38108 Hoch

    Im Linux-Kernel wurde eine Race Condition im RED-Scheduler (net_sched/red) behoben: Sie trat laut Fehlerbericht von Gerrard Tai auf, wenn der SFQ-Perturb-Timer während der Ausführung von __red_change() auslöste. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  4. Linux-Kernel (netfilter/ipset): fehlerhaftes Region-Locking in Hash-Typen behoben

    CVE-2025-37997 Hoch

    Im Linux-Kernel wurde im ipset-Subsystem von Netfilter ein Fehler im Region-Locking der Hash-Typen behoben, das seit Version 5.6-rc4 drei Makros zur Verwaltung der Region-Sperren nutzte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  5. Linux-Kernel (net_sched/ets): Race in ets_qdisc_change() behoben

    CVE-2025-38107 Hoch

    Im Linux-Kernel wurde im ETS-Scheduler (net_sched) eine Schwachstelle behoben: Gerrard Tai meldete eine Race-Condition in ETS, die auftreten kann, wenn der SFQ-Perturb-Timer feuert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Linux-Kernel (MHI-Bus): Race Condition zwischen unprepare und queue_buf

    CVE-2025-23151 Hoch

    Im MHI-Bus-Treiber des Linux-Kernels bestand eine Race Condition zwischen dem Aufruf von mhi_unprepare_from_transfer() zur Deaktivierung eines Kanals und einem gleichzeitigen queue_buf-Vorgang durch einen Client-Treiber. Der Fehler wurde durch eine entsprechende Synchronisierung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Linux-Kernel (NFSv4/pNFS): Race-Condition beim Aufwecken auf NFS_LAYOUT_DRAIN behoben

    CVE-2025-38393 Hoch

    Im Linux-Kernel wurde im NFSv4/pNFS-Client eine Race-Condition behoben: Mehrere Systeme hingen laut Fehlerbericht beim Schreiben (Writeback) fest, weil sie auf dieselbe Page-Bit-Benachrichtigung (NFS_LAYOUT_DRAIN) warteten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.12% Publiziert: Referenz: NVD
  8. Linux-Kernel (ALSA/PCM OSS): Race beim Puffer-Zugriff behoben

    CVE-2025-38078 Hoch

    Im Linux-Kernel wurde in der PCM-OSS-Schicht von ALSA eine Schwachstelle behoben: Beim initialen Löschen des Puffers mit Stille-Daten konnte ein Race beim Puffer-Zugriff auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  9. Linux-Kernel (net/sched/sch_qfq): Race Condition bei qfq_aggregate

    CVE-2025-38477 Hoch

    Im Linux-Kernel wurde eine Race Condition im QFQ-Scheduler (net/sched/sch_qfq) behoben: Die Struktur qfq_aggregate konnte gleichzeitig verändert werden, während sie in qfq_change_agg() referenziert wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  10. Linux-Kernel (mm/hugetlb): Race zwischen huge_pmd_unshare() und GUP-fast

    CVE-2025-38085 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der HugeTLB-Speicherverwaltung behoben: huge_pmd_unshare() entfernte eine Referenz auf eine Page-Table, die zuvor bereits anderweitig referenziert worden sein konnte, was zu einem Race mit GUP-fast (Get User Pages) führen konnte. Der Ablauf wurde korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  11. Linux-Kernel (vsock): TOCTOU bei transport_*-Zeigern behoben

    CVE-2025-38461 Hoch

    Im Linux-Kernel wurde im vsock-Subsystem ein Time-of-Check-to-Time-of-Use-Problem (TOCTOU) behoben: Die Zuweisung des Transports konnte laut Fehlerbericht mit dem Entladen eines Moduls in Konflikt geraten, sodass new_transport auf einen ungültigen Zeiger zeigen konnte. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.0 EPSS: 0.11% Publiziert: Referenz: NVD
  12. Linux-Kernel (net_sched/prio): Race Condition in prio_tune()

    CVE-2025-38083 Hoch

    Im Linux-Kernel wurde eine Race Condition im PRIO-Scheduler (net_sched/prio) behoben: Sie trat laut Fehlerbericht von Gerrard Tai auf, wenn der SFQ-Perturb-Timer während der Ausführung von prio_tune() auslöste. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  13. Linux-Kernel (Comedi-Treiber): Race Condition zwischen Polling und Detach

    CVE-2025-38687 Hoch

    Im Comedi-Treiber-Subsystem des Linux-Kernels bestand laut Fehlerbericht (syzbot) eine Race Condition zwischen dem Polling-Vorgang und dem Entfernen (Detach) eines Geräts, die zu einem Use-after-free führte. Der Fehler wurde behoben. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD
  14. Linux-Kernel (MPTCP): Fallback-Entscheidung und -Aktion nicht atomar

    CVE-2025-38491 Hoch

    Im MPTCP-Subsystem des Linux-Kernels waren Fallback-Entscheidung und Fallback-Aktion nicht atomar; Syzkaller hatte hierzu eine Kernel-Warnung gemeldet. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 8.2 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Linux-Kernel (smb/client): Race bei gleichzeitigen Opens in rename(2) behoben

    CVE-2025-39825 Hoch

    Im Linux-Kernel wurde im SMB-Client eine Schwachstelle behoben: Neben dem Senden der Rename-Anfrage an den Server konnte der Rename-Vorgang mit gleichzeitig laufenden Open-Operationen in eine Race-Condition geraten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  16. AWStats 8.0 – Command Injection über open-Funktion

    CVE-2025-63261 Hoch

    AWStats 8.0 ist anfällig für Command Injection über die open-Funktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.07% Publiziert: Referenz: NVD
  17. Fast DDS – Schwachstelle in ParticipantGenericMessage (DDS Security)

    CVE-2025-62603 Hoch

    In Fast DDS wurde eine Schwachstelle im DDS-Security-Kontrollnachrichtencontainer ParticipantGenericMessage gemeldet. Betroffen sind Versionen vor 3.4.1, 3.3.1 und 2.6.11. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  18. CVE-2026-28678 – DSA Study Hub Unzureichend geschützte Anmeldedaten

    CVE-2026-28678 Hoch

    In der Webanwendung DSA Study Hub wurde vor Commit d527fba eine Schwachstelle im Authentifizierungssystem (server/routes/auth.js) entdeckt: Anmeldedaten sind unzureichend geschützt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.03% Publiziert: Referenz: NVD
  19. Fast DDS – Schwachstelle im Security-Modus bei aktivierter Sicherheit

    CVE-2025-62602 Hoch

    In Fast DDS (C++-Implementierung des DDS-Standards) wurde eine Schwachstelle gemeldet, die im Security-Modus auftritt. Betroffen sind Versionen vor 3.4.1, 3.3.1 und 2.6.11. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.03% Publiziert: Referenz: NVD
  20. eprosima Fast DDS – Sicherheitslücke im Security-Modus

    CVE-2025-62599 Hoch

    In eprosima Fast DDS, einer C++-Implementierung des DDS-Standards, wurde eine Schwachstelle im Security-Modus gemeldet. Betroffen sind Versionen vor 2.6.11, 2.14.6, 3.2.4, 3.3.1 und 3.4.1. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.6 EPSS: 0.03% Publiziert: Referenz: NVD
  21. eprosima Fast DDS – Sicherheitslücke im Security-Modus (2)

    CVE-2025-62600 Hoch

    In eprosima Fast DDS, einer C++-Implementierung des DDS-Standards, wurde eine weitere Schwachstelle im Security-Modus gemeldet. Betroffen sind Versionen vor 2.6.11, 2.14.6, 3.2.4, 3.3.1 und 3.4.1. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.6 EPSS: 0.03% Publiziert: Referenz: NVD
  22. Linux-Kernel: Speicherleck in tcp_bpf bei fehlgeschlagener Cork-Allokation

    CVE-2025-39913 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im TCP-BPF-Subsystem behoben: Bei einem Fehler in tcp_bpf_send_verdict() während der Allokation von psock->cork wurde sk_msg_free() nicht aufgerufen, was zu einem Speicherleck führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.03% Publiziert: Referenz: NVD
  23. CVE-2026-2219 – dpkg-deb Fehler bei zstd-Archiv-Validierung

    CVE-2026-2219 Hoch

    In dpkg-deb, einer Komponente des Debian-Paketverwaltungssystems, wurde eine Schwachstelle festgestellt: Das Ende des Datenstroms beim Entpacken zstd-komprimierter .deb-Archive wird nicht korrekt validiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.02% Publiziert: Referenz: NVD
  24. tcpflow/wifipcap: Out-of-Bounds Write bei TIM-Element in 802.11-Management-Frames

    CVE-2026-25061 Hoch

    tcpflow parst in wifipcap 802.11-Management-Frame-Elemente und führt bei der Verarbeitung des TIM-Elements die Längenprüfung auf dem falschen Feld durch. Ein präparierter Frame mit überlanger TIM-Länge kann dadurch ein 1-Byte-Out-of-Bounds-Write hinter tim.bitmap[251] in einer stack-allozierten Struktur in handle_beacon() und verwandten Handlern auslösen. Der Überlauf ist klein, ein Denial of Service ist die wahrscheinlichste Auswirkung; Code-Ausführung ist potenziell möglich, aber nicht gesichert. Betroffen sind Versionen bis einschliesslich 1.61; zum Zeitpunkt der Veröffentlichung ist kein Patch verfügbar. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. PHPUnit – unsichere Deserialisierung von Code-Coverage-Daten bei PHPT-Tests

    CVE-2026-24765 Hoch

    PHPUnit deserialisiert in Versionen vor 12.5.8, 11.5.50, 10.5.62, 9.6.33 und 8.5.52 Code-Coverage-Dateien bei der PHPT-Testausführung in der Methode cleanupForCoverage() ohne Validierung. Ein Angreifer mit lokalem Schreibzugriff auf das Dateisystem kann ein bösartig serialisiertes Objekt mit __wakeup()-Methode als .coverage-Datei ablegen und so beliebigen Code ausführen, wenn Tests mit aktivierter Coverage-Instrumentierung laufen – etwa über CI/CD-Pipeline-Angriffe, die lokale Entwicklungsumgebung oder kompromittierte Abhängigkeiten. Ab den Versionen 12.5.8, 11.5.50, 10.5.62 und 9.6.33 meldet PHPUnit eine vorab existierende .coverage-Datei für einen PHPT-Test als expliziten Fehlerzustand. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine korrigierte PHPUnit-Version aktualisieren und das Risiko über CI/CD-Konfiguration senken, etwa mit ephemeren Runnern, Code-Review-Pflicht, Branch Protection, Artefakt-Isolation und Zugriffskontrollen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Codeausführung in pdfminer.six durch schädliche Pickle-Datei

    CVE-2025-64512 Hoch

    Pdfminer.six ist ein von der Community gepflegter Fork von PDFMiner, einem Werkzeug zum Extrahieren von Informationen aus PDF-Dokumenten. In Versionen vor 20251107 führt pdfminer.six beliebigen Code aus einer schädlichen Pickle-Datei aus, wenn ihm ein schädliches PDF übergeben wird. Die Funktion CMapDB._load_data() verwendet pickle.loads() zum Deserialisieren von Pickle-Dateien; ein schädliches PDF kann ein alternatives Verzeichnis und einen Dateinamen mit der Endung .pickle.gz angeben, der Code enthält, welcher bei der Verarbeitung des PDFs ausgeführt wird. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Update auf Version 20251107.

    CVSS: 8.6 Publiziert: Referenz: NVD
  27. X.Org X Server – Use-after-free in der Xkb-Erweiterung

    CVE-2025-62230 Hoch

    In der X-Keyboard-Erweiterung (Xkb) des X.Org X Servers werden beim Aufräumen von Client-Ressourcen bestimmte Datenstrukturen freigegeben, ohne zugehörige Ressourcen korrekt zu lösen – ein Use-after-free. Dies kann beim Trennen betroffener Clients zu Speicherkorruption oder einem Absturz führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. X.Org X Server: Integer Overflow in XkbSetCompatMap()

    CVE-2025-62231 Hoch

    Im X-Keyboard-Erweiterungsmodul (Xkb) des X.Org X-Servers verhindert eine unzureichende Bereichsprüfung in der Funktion XkbSetCompatMap() einen Überlauf eines unsigned-short-Werts. Sendet ein Angreifer speziell präparierte Eingabedaten, kann die Wertberechnung überlaufen und zu Speicherkorruption oder einem Absturz führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. GIMP HDR File Parsing Heap-based Buffer Overflow Remote Code Execution

    CVE-2025-10921 Hoch

    Beim Parsen von HDR-Dateien in GIMP fehlt eine ausreichende Längenprüfung der vom Benutzer gelieferten Daten, bevor sie in einen Heap-Puffer kopiert werden. Entfernte Angreifer können darüber beliebigen Code im Kontext des laufenden Prozesses ausführen; das Opfer muss dazu eine präparierte Datei öffnen oder eine bösartige Seite besuchen (ZDI-CAN-27803). CVSS-Basiswert: 7.8 (Hoch). Bis zur Bereitstellung einer korrigierten Version sollten HDR-Dateien aus nicht vertrauenswürdigen Quellen nicht mit GIMP geöffnet werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. GIMP – Heap-Pufferüberlauf beim Parsen von DCM-Dateien

    CVE-2025-10922 Hoch

    Beim Parsen von DCM-Dateien in GIMP fehlt eine korrekte Längenprüfung der übergebenen Daten, bevor sie in einen Heap-Puffer kopiert werden. Dadurch entsteht ein Heap-basierter Pufferüberlauf, über den Angreifer aus der Ferne beliebigen Code im Kontext des laufenden Prozesses ausführen können. Zur Ausnutzung ist Benutzerinteraktion erforderlich: Das Opfer muss eine bösartige Seite besuchen oder eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. GIMP – Heap-Pufferüberlauf beim Parsen von XWD-Dateien

    CVE-2025-10934 Hoch

    Beim Parsen von XWD-Dateien in GIMP fehlt eine ausreichende Validierung der Länge benutzergelieferter Daten, bevor sie in einen Heap-Puffer kopiert werden. Dadurch entsteht ein Heap-basierter Pufferüberlauf, über den entfernte Angreifer beliebigen Code im Kontext des laufenden Prozesses ausführen können. Die Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss eine bösartige Seite besuchen oder eine präparierte Datei öffnen. Die Schwachstelle war als ZDI-CAN-27823 geführt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Linux-Kernel: i40e – fehlerhafte IRQ-Freigabe im Fehlerpfad von i40e_vsi_request_irq_msix

    CVE-2025-39911 Hoch

    Im Intel-i40e-Netzwerktreiber des Linux-Kernels wurde im Fehlerpfad von i40e_vsi_request_irq_msix ein falsches dev_id-Argument an free_irq() übergeben. Schlägt request_irq() in einer späteren Iteration fehl, werden die bereits angeforderten IRQs dadurch nicht korrekt freigegeben und der Kernel löst die Warnung „Trying to free already-free IRQ“ aus. Der Fehler ist laut NVD im Kernel behoben, indem für free_irq() dasselbe dev_id wie für request_irq() verwendet wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Linux-Kernel mwifiex: Uninitialisiertes chan_stats-Array

    CVE-2025-39891 Hoch

    Im Linux-Kernel wird das Array adapter->chan_stats[] in mwifiex_init_channel_scan_gap() mittels vmalloc() angelegt, wodurch der Speicher nicht genullt wird. Wird mwifiex_cfg80211_dump_survey() aufgerufen, bevor die Daten vollständig befüllt sind, oder befüllt mwifiex_update_chan_statistics() das Array nicht vollständig, kann dies zu einem Information Leak führen. Der Fix initialisiert das Array und nutzt aufgrund seiner geringen Grösse von maximal 900 Byte stattdessen kcalloc() statt vmalloc(). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  34. Linux-Kernel idxd – Double-Free in idxd_setup_wqs()

    CVE-2025-39870 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im DMA-Engine-Treiber idxd behoben. Die Fehlerbehandlung in idxd_setup_wqs() konnte zu einem Zugriff auf ein nicht initialisiertes Objekt sowie zu einem Double-Free führen. Der Aufräumcode wurde neu geschrieben, um teilweise durchlaufene Schleifeniterationen korrekt freizugeben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Linux-Kernel mm/damon: Use-after-free in state_show()

    CVE-2025-39877 Hoch

    Im Linux-Kernel liest die Funktion state_show() der DAMON-Sysfs-Schnittstelle den Kontext kdamond->damon_ctx, ohne die Sperre damon_sysfs_lock zu halten. Ein parallel laufender Thread kann den Kontext in diesem Zeitfenster zerstören und freigeben, was zu einem Use-after-free führt. Behoben wurde der Fehler, indem die Sperre vor dem Dereferenzieren des Kontexts genommen wird, analog zur bestehenden Sperrlogik in pid_show(). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Linux-Kernel: Kernel-Panic durch unpoison_memory() bei nicht initialisierten Speicherseiten

    CVE-2025-39883 Hoch

    Im Linux-Kernel kann die Funktion unpoison_memory() beim Aufheben einer Memory-Poisoning-Markierung über das debugfs-Interface hwpoison/unpoison-pfn auf eine noch nicht initialisierte Speicherseite zugreifen, etwa nachdem ein Memory-Block offline gesetzt wurde. Dabei wird das PG_HWPoison-Flag einer Seite geprüft, die nicht als online bekannt ist, was einen VM_BUG_ON_PAGE(PagePoisoned(page))-Fehler und damit eine Kernel-Panic auslöst. Der Fix erkennt diesen Fall über pfn_to_online_page() == NULL und bricht die Operation kontrolliert ab, anstatt auf eine unerwartete Seite zuzugreifen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  37. Linux-Kernel i40e-Treiber: Ungültiger Speicherzugriff bei leerer MAC-Liste

    CVE-2025-39853 Hoch

    Im i40e-Treiber des Linux-Kernels wurde eine Schwachstelle behoben, bei der list_first_entry() bei einer leeren Liste niemals NULL zurückgibt, sondern einen Zeiger auf ein ungültiges Objekt liefert. Wird dieser Zeiger dereferenziert, kann es zu einem ungültigen Speicherzugriff kommen. Der Fix ersetzt list_first_entry durch list_first_entry_or_null. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  38. Linux-Kernel: KVM x86 – fehlende Index-Absicherung gegen spekulative Seitenkanäle

    CVE-2025-39823 Hoch

    Im Linux-Kernel wurde ein Fehler in KVM für x86 behoben: Die Indizes min und dest_id werden vom Gast kontrolliert und wurden nach der Bereichsprüfung nicht zusätzlich abgesichert. Die Korrektur setzt array_index_nospec() nach den Bounds-Checks ein, um die Werte einzugrenzen und spekulative Seitenkanäle abzuschwächen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Linux-Kernel: HID/asus – Use-after-free über HID_CLAIMED_INPUT-Validierung

    CVE-2025-39824 Hoch

    Im Linux-Kernel wurde ein Use-after-free im HID-Treiber für ASUS-Geräte behoben. Ein bösartiges HID-Gerät, etwa eine manipulierte ASUS-ROG-N-Key-Tastatur, kann über einen speziell präparierten Deskriptor erreichen, dass das Input-Gerät während der Initialisierung freigegeben und anschliessend erneut beschrieben wird. Die Korrektur validiert HID_CLAIMED_INPUT, bevor auf das Gerät zugegriffen wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Linux-Kernel XFS: Nullzeiger-Dereferenzierung durch ENODATA-Plattenfehler im Xattr-Code

    CVE-2025-39835 Hoch

    Im XFS-Dateisystem des Linux-Kernels hat der Fehlercode ENODATA im Xattr-Code die spezifische Bedeutung, dass ein Attributname nicht gefunden wurde. Ein Medienfehler der Platte kann jedoch ebenfalls ENODATA zurückliefern; im besten Fall wird der IO-Fehler dann fälschlich als fehlendes Attribut an den Userspace gemeldet, im schlimmsten Fall kommt es in xfs_attr_leaf_get() zu einer Nullzeiger-Dereferenzierung und einem Kernel-Oops. Der Fix verhindert, dass solche Plattenfehler in den Xattr-Code durchgereicht werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Linux-Kernel: atmtcp – beliebiger Schreibzugriff über atmtcp_recv_control

    CVE-2025-39828 Hoch

    Im ATM-over-TCP-Treiber (atmtcp) des Linux-Kernels validiert sendmsg() die Länge spezieller Kontrollnachrichten nicht. Userspace kann dadurch atmtcp_recv_control() missbrauchen, um über die Struktur atmtcp_control einen beliebigen Kernel-Zeiger zu überschreiben – die uAPI-Struktur enthält ein Feld für einen In-Kernel-Pointer. Das Problem wurde von syzbot gemeldet und ist laut NVD durch einen neuen pre_send-Hook behoben, der Nachrichten aus sendmsg() validiert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Linux Kernel VMCI: Fehlende Prüfung von notify_page verursacht General Protection Fault

    CVE-2023-53259 Hoch

    Im VMCI-Treiber des Linux-Kernels kann der Aufruf von get_user_pages_fast() in vmci_host_setup_notify() laut Quelle ein NULL context->notify_page zurückliefern, was zu einem General Protection Fault führt. Der Fix prüft vor der Verwendung, ob context->notify_page NULL ist, und gibt in diesem Fall einen Fehler zurück. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.

    CVSS: 7.1 Publiziert: Referenz: NVD
  43. Linux-Kernel net/sched cake – Fehlerhafter Rückgabewert löst Kernel-Warnung aus

    CVE-2025-39766 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Scheduler behoben: cake_enqueue gab auch dann NET_XMIT_SUCCESS zurück, wenn Pakete wegen eines überschrittenen Puffer-Limits verworfen wurden, was in htb_activate zu einer Kernel-Warnung mit leerem Child-Qdisc führen konnte. Der Fix lässt cake_enqueue in diesem Fall NET_XMIT_CN zurückgeben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Linux-Kernel: JFS-Fehler beim Freigeben von Inode-Seiten (nrpages > 0)

    CVE-2025-39743 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im JFS-Dateisystem behoben. Bei einem vom Reproducer erzeugten Inode mit Fileset-Wert AGGR_RESERVED_I und Hardlink-Zahl 0 wurden die zugehoerigen Inode-Seiten beim Entfernen (evict) nicht gekuerzt. Dadurch wurde beim Aufruf von clear_inode() ein BUG ausgeloest, weil nrpages groesser als 0 war. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Linux-Kernel ufs-exynos – fehlerhafte Programmierung von HCI_UTRL_NEXUS_TYPE

    CVE-2025-39788 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im UFS-Exynos-Treiber behoben. Bei 32 UTP-Transfer-Request-Slots führte eine Verschiebung über die Breite eines int-Typs hinaus zu undefiniertem Verhalten und einer fehlerhaften Programmierung von HCI_UTRL_NEXUS_TYPE. Die Korrektur nutzt das BIT()-Makro mit korrekter Typumwandlung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Linux-Kernel: PCI endpoint – Use-after-free durch fehlerhafte configfs-Listenbehandlung

    CVE-2025-39783 Hoch

    Im PCI-Endpoint-Subsystem des Linux-Kernels rief pci_epf_remove_cfs() fälschlich list_del() auf das Feld epf_group auf, das ein Listenkopf und kein Listeneintrag ist. Beim Abbau eines Endpoint-Function-Treibers mit configfs-Attributgruppe führte das zu einem per KASAN gemeldeten Slab-Use-after-free. Laut NVD ist der Fehler behoben, indem der fehlerhafte list_del()-Aufruf entfernt wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Linux-Kernel: Out-of-Bounds Read bei USB SS-Endpoint-Companion-Parsing

    CVE-2025-39760 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-Kernmodul behoben. Die Funktion usb_parse_ss_endpoint_companion() prüfte den Deskriptor-Typ vor der Länge, wodurch ein möglicherweise ungerader Lesezugriff ausserhalb der Puffergrösse entstehen konnte. Der Fix prüft nun zunächst die Grösse, bevor Felder des Deskriptors ausgewertet werden. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  48. Linux Kernel: Fehlerhafte Validierung von UAC3-Deskriptoren in ALSA usb-audio

    CVE-2025-39757 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der ALSA-usb-audio-Komponente behoben: UAC3-Segmentdeskriptoren wurden nicht ausreichend validiert, sodass weder die Übereinstimmung von Grösse und deklarierter Länge noch die Kompatibilität mit den allozierten Puffergrössen geprüft wurde. Präparierte, bösartige Firmware konnte dadurch unerwartete Out-of-Bounds-Zugriffe auslösen. Betroffen ist Debian (DSA). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  49. Linux-Kernel NFS: Fehlende Längenprüfung in nfs_fh_to_dentry()

    CVE-2025-39730 Hoch

    Im NFS-Code des Linux-Kernels prüft die Funktion nfs_fh_to_dentry() die minimale Länge eines Dateihandles nicht, bevor auf das eingebettete Dateihandle zugegriffen wird. Der Fix ergänzt die notwendige Längenprüfung vor dem Zugriff. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Linux-Kernel: asix_devices – fehlerhafte PHY-Adressmaske bei der MDIO-Bus-Initialisierung

    CVE-2025-38736 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-Netzwerktreiber asix_devices behoben: Bei der Initialisierung des MDIO-Busses war die PHY-Adressmaske fehlerhaft, was von syzbot als Shift-out-of-bounds-Ausnahme gemeldet wurde. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.1 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog