1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 13

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 601 bis 650 von 1216

  1. Linux-Kernel: comedi – insn_rw_emulate_bits() verarbeitet nur ein Sample

    CVE-2025-39686 Hoch

    Im Linux-Kernel wurde ein Fehler im comedi-Subsystem behoben: Die Funktion insn_rw_emulate_bits(), die als Standard-Handler für INSN_READ- und INSN_WRITE-Anweisungen dient, verarbeitete nur ein einzelnes Sample, obwohl insn->n mehrere Samples vorgeben kann. Bei INSN_READ kopierte der comedi-Kern dennoch insn->n Samples in den Userspace zurück, was bei Werten grösser 1 KASAN-Kernel-Infoleak-Fehler auslöste. Die Korrektur lässt die Funktion entweder insn->n Samples verarbeiten oder einen Fehler zurückgeben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Linux-Kernel: ACPI pfr_update – fehlerhafte Versionsprüfung bei Treiber-Updates

    CVE-2025-39701 Hoch

    Im ACPI-Modul pfr_update des Linux-Kernels wurde bei Treiber-Updates die Laufzeit-Versionsnummer statt der Security-Version-Number geprüft. Dadurch konnte ein Firmware-Update fehlschlagen, wenn die Update-Binärdatei eine niedrigere Laufzeit-Versionsnummer als die aktuelle trug. Laut NVD ist die Prüfung korrigiert und verwendet nun die Security-Version-Number. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Linux-Kernel: Pufferlecks im IIO-Treiber as73211

    CVE-2025-39687 Hoch

    Im IIO-Lichtsensor-Treiber as73211 des Linux-Kernels wird ein Puffer, der anschliessend an den Userspace weitergereicht wird, nicht vollständig genullt. Dadurch können nicht initialisierte Kernel-Speicherinhalte über den Kfifo-Puffer an lokale Prozesse gelangen. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist die Debian-Distribution über das entsprechende DSA-Advisory.

    CVSS: 7.1 Publiziert: Referenz: NVD
  4. Linux Kernel comedi-pcl726-Treiber: Fehlende IRQ-Nummern-Prüfung führt zu Out-of-Bounds-Zugriff

    CVE-2025-39685 Hoch

    Im comedi-Treiber pcl726 des Linux-Kernels fehlte laut NVD eine Prüfung der übergebenen IRQ-Nummer: Ein zu grosser Wert konnte einen Out-of-Bounds-Zugriff auslösen, unter anderem durch eine undefinierte Schiebeoperation auf das Vorzeichenbit bei einem Optionswert von 31. Der Fehler wurde durch eine zusätzliche Prüfung der Interrupt-Nummer behoben. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  5. Linux-Kernel: Out-of-Bounds-Zugriff im IIO-Treiber bno055

    CVE-2025-39719 Hoch

    Im Linux-Kernel-Treiber für den BNO055-IMU-Sensor (iio/imu/bno055.c) war beim Lesen von Registermasken ein Out-of-Bounds-Zugriff auf das hw_xlate-Array möglich, weil die Iteration über die Länge des vals-Arrays statt über die Länge des hw_xlate-Arrays erfolgte. Der Fehler wurde durch ein neues Feld hw_xlate_len in bno055_sysfs_attr behoben, das die korrekte Array-Länge festlegt. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist Debian laut DSA-Advisory.

    CVSS: 7.1 Publiziert: Referenz: NVD
  6. Linux-Kernel: scsi bfa – Double-Free bei fehlgeschlagener Treiber-Initialisierung

    CVE-2025-38699 Hoch

    Im SCSI-Treiber bfa des Linux-Kernels wurde bei einem Fehlschlag von bfad_im_probe() der Speicher hinter bfad->im freigegeben, ohne den Zeiger auf NULL zu setzen. Beim späteren Entladen des Treibers versuchte bfad_im_probe_undo() denselben Speicher erneut freizugeben – ein Double-Free. Laut NVD ist der Fehler behoben, indem bfad->im nach fehlgeschlagenem Probing auf NULL gesetzt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Linux-Kernel fbdev: Pufferüberlauf in do_register_framebuffer()

    CVE-2025-38702 Hoch

    Im fbdev-Subsystem des Linux-Kernels kann es in do_register_framebuffer() zu einem Pufferüberlauf kommen: Durch Deregistrierungen entstehen NULL-Lücken im Array registered_fb[], alle Array-Plätze können belegt sein, obwohl num_registered_fb unter FB_MAX liegt, und die Registrierungsschleife überschreitet dann die Array-Grenzen. Der Fix ergänzt eine Grenzprüfung, die den Zugriff auf registered_fb[FB_MAX] verhindert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Linux-Kernel: ALSA usb-audio – fehlende Validierung von UAC3-Power-Domain-Deskriptoren

    CVE-2025-38729 Hoch

    Im USB-Audio-Treiber (ALSA) des Linux-Kernels wurden UAC3-Power-Domain-Deskriptoren nicht anhand ihrer variablen Länge (bLength) validiert. Bösartige Firmware konnte dadurch unerwartete Out-of-Bounds-Zugriffe auslösen. Laut NVD ist die Validierung dieser Deskriptoren nun ergänzt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Linux Kernel: Out-of-Bounds-Read in uvcvideo uvc_parse_format()

    CVE-2025-38680 Hoch

    Im Linux-Kernel bestand in der uvcvideo-Funktion uvc_parse_format() eine Schwachstelle: Die vorgelagerte Puffer-Längenprüfung stellte lediglich sicher, dass der Puffer mindestens 3 Byte umfasst (buflen > 2), während die Funktion selbst auf buffer[3] zugreift und damit mindestens 4 Byte benötigt. Bei einem Puffer mit exakt 3 Byte konnte dies zu einem Out-of-Bounds-Read führen. Die Prüfung wurde entsprechend korrigiert, sodass nun mindestens 4 Byte verlangt werden. Betroffen ist Debian (DSA). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  10. Linux-Kernel: iommu/amd – Stack-Pufferüberlauf über die Kernel-Kommandozeile

    CVE-2025-38676 Hoch

    Im Linux-Kernel wurde ein Fehler im AMD-IOMMU-Treiber behoben: Bei einem Argument maximaler Länge auf der Kernel-Kommandozeile konnte ein Byte über das Ende des Puffers acpiid hinaus geschrieben werden. Die Kernel-Kommandozeile gilt in den meisten Umgebungen zwar als vertrauenswürdig, der Überlauf wird mit der Korrektur dennoch vermieden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Linux-Kernel AppleTalk: Use-after-free in der AARP-Proxy-Probe

    CVE-2025-38666 Hoch

    Im AppleTalk-Netzwerkcode des Linux-Kernels sendet die Routine aarp_proxy_probe_network() eine Probe, gibt die Sperre aarp_lock frei, schläft und nimmt die Sperre danach erneut. In diesem Zeitfenster kann ein Ablauf-Timer (__aarp_expire_timer) denselben Eintrag entfernen und freigeben, wodurch ein Use-after-free entsteht. Die Race Condition wurde per KASAN als Slab-Use-after-free in aarp_proxy_probe_network() nachgewiesen und im Kernel behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Linux-Kernel: perf/core – Referenzzähler-Lecks durch VMA-Splits von Buffer-Mappings

    CVE-2025-38563 Hoch

    Im perf-Subsystem des Linux-Kernels konnten Mappings des Ringbuffers und des Auxiliary-Buffers per mmap(2), munmap(2) oder mremap(2) aufgeteilt werden. Ein solcher VMA-Split führte zu perf_mmap_open()-Aufrufen, deren spätere perf_mmap_close()-Aufrufe die Offset- und Grössenprüfungen nicht mehr erfüllten – die Folge waren Referenzzähler-Lecks. Laut NVD ist der Fehler behoben, indem der Callback may_split() implementiert wurde und VMA-Splits dieser Mappings nun unbedingt mit -EINVAL abgewiesen werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Linux-Kernel perf: Referenzzähler-Leck bei fehlgeschlagenem perf_mmap()

    CVE-2025-38565 Hoch

    Im perf-Subsystem des Linux-Kernels ruft perf_mmap() auch dann den event_mapped()-Callback des zugehörigen Events auf, wenn die Pufferallokation fehlschlägt. Auf x86 kann dadurch der Referenzzähler perf_rdpmc_allowed erhöht werden, ohne dass dies je rückgängig gemacht wird, da perf_mmap_close() in diesem Fall nie aufgerufen wird – es entsteht ein Referenzzähler-Leck. Der Fix bricht bei einem Fehlschlag frühzeitig ab. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Linux-Kernel corsair-cpro – Fehlende Grössenprüfung des Empfangspuffers

    CVE-2025-38548 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im hwmon-Treiber corsair-cpro behoben: Die Grösse des empfangenen Eingabepuffers wurde nicht validiert. Der Fix führt buffer_recv_size ein und prüft diesen Wert in send_usb_cmd(). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Linux-Kernel: Speicherbeschaedigung in nbpfaxi-probe (Schleifen ueberlaufen chan-Array)

    CVE-2025-38538 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im dmaengine-Treiber nbpfaxi behoben. Das zuvor allozierte Array nbpf->chan[] hat num_channels Elemente, doch drei Schleifen iterierten ein Element zu weit und beschaedigten dadurch Speicher. Der Patch begrenzt die Iteration korrekt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Linux-Kernel: Tegra XUSB PHY – unausgeglichenes Regulator-Disable im UTMI-Modus

    CVE-2025-38535 Hoch

    Im Linux-Kernel wurde ein Fehler im Tegra-XUSB-PHY-Treiber behoben: Beim Wechsel von USB_ROLE_DEVICE zu USB_ROLE_NONE versuchte der Code, einen Regulator zu deaktivieren, der bei Always-on-Konfiguration gar nicht aktiviert war – mit entsprechenden Kernel-Warnungen über unausgeglichene Disables. Die Korrektur verlagert die Regulator-Steuerung in tegra186_xusb_padctl_id_override() und deaktiviert den Regulator nur noch beim Übergang von USB_ROLE_HOST zu USB_ROLE_NONE anhand des VBUS_ID-Registers. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Linux-Kernel (ksmbd): Fehlende Begrenzung wiederholter Verbindungen vom gleichen Client

    CVE-2025-38501 Hoch

    Im ksmbd-Modul des Linux-Kernels konnten wiederholte Verbindungen von Clients mit derselben IP-Adresse die maximale Anzahl gleichzeitiger Verbindungen erschöpfen und dadurch andere reguläre Client-Verbindungen verhindern. Ein Angreifer kann dies für einen Denial-of-Service-Zustand ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Der Fehler ist bereits durch ein Patch behoben, das wiederholte Verbindungen von derselben IP-Adresse begrenzt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Linux-Kernel: Bit-Shift ausserhalb der Grenzen im comedi-Treiber aio_iiro_16

    CVE-2025-38529 Hoch

    Im comedi-Treiber aio_iiro_16 des Linux-Kernels wird der IRQ-Wert aus dem Userspace ungeprüft für eine Bit-Shift-Operation verwendet, wodurch der Verschiebewert negativ oder ausserhalb der gültigen Grenzen liegen kann. Der Fix erzwingt vor der Prüfung, dass der Wert im gültigen Bereich [1,15] liegt. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist die Debian-Distribution über das entsprechende DSA-Advisory.

    CVSS: 7.1 Publiziert: Referenz: NVD
  19. Linux-Kernel: Bit-Shift-Fehler im Comedi-Treiber pcl812

    CVE-2025-38530 Hoch

    Im Linux-Kernel-Treiber comedi/pcl812 wird beim Prüfen der unterstützten IRQ-Nummer ein ungeprüfter Wert aus dem Userspace (it->options[1]) als Shift-Betrag verwendet, wodurch ein Bit-Shift out of bounds mit negativem oder zu grossem Wert möglich war. Der Fix erzwingt, dass der Wert im gültigen Bereich [1,15] liegt, bevor der Test ausgeführt wird; der Wert 0 deaktiviert Interrupts explizit. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist Debian laut DSA-Advisory.

    CVSS: 7.1 Publiziert: Referenz: NVD
  20. Linux Kernel: Bit-Shift-Fehler im comedi-Treiber das16m1

    CVE-2025-38483 Hoch

    Im Linux-Kernel-Treiber comedi (Modul das16m1) bestand ein Bit-Shift-Fehler bei der Prüfung der unterstützten IRQ-Nummer: Der Wert it->options[1] stammt ungeprüft aus dem Userspace, sodass die Schiebeweite negativ oder ausserhalb des gültigen Bereichs liegen konnte. Der Fix verlangt nun, dass it->options[1] vor der eigentlichen Prüfung innerhalb der gültigen Grenzen liegt. Betroffen ist Debian (DSA). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  21. Linux Kernel USB-Gadget configfs: Out-of-Bounds-Lesezugriff bei leerem String

    CVE-2025-38497 Hoch

    In der configfs-Schnittstelle des USB-Gadget-Subsystems im Linux-Kernel griffen die Store-Funktionen für die Attribute qw_sign und landingPage laut NVD beim Schreiben eines leeren Strings auf page[l - 1] zu, ohne vorher zu prüfen, ob die Länge grösser als null ist. Dies führte zu einem Out-of-Bounds-Lesezugriff. Der Patch ergänzt in os_desc_qw_sign_store() und webusb_landingPage_store() eine Prüfung, die Eingaben der Länge null direkt abfängt. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  22. Linux-Kernel vsock/vmci – Nicht initialisierte Daten im Transportpaket

    CVE-2025-38403 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in vsock/vmci behoben: In vmci_transport_packet_init wurde das Transportpaket vor dem Befüllen der Felder nicht per memset gelöscht, sodass nicht initialisierte Daten in der Struktur verbleiben konnten. Der Fix setzt die Struktur vorab zurück. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Linux-Kernel: Unendliche Rekursion von clip_push() im ATM/CLIP-Code

    CVE-2025-38459 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ATM/CLIP-Code behoben. Ein wiederholter Aufruf von ioctl(ATMARP_MKIP) fuehrte dazu, dass beim Schliessen des Sockets clip_push() rekursiv den alten Push-Handler aufrief und so eine unendliche Rekursion ausloeste. Der Patch verhindert den zweiten ioctl(ATMARP_MKIP)-Aufruf. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Linux-Kernel: lan78xx – Kernel-Warnung durch redundantes netif_napi_del() beim Trennen

    CVE-2025-38385 Hoch

    Im Linux-Kernel wurde ein Fehler im USB-Netzwerktreiber lan78xx behoben: Beim Trennen des USB-Geräts wurde netif_napi_del() im Disconnect-Pfad aufgerufen, während NAPI noch aktiviert war, was eine Kernel-Warnung in __netif_napi_del_locked() auslösen konnte. Der explizite Aufruf ist unnötig, da unregister_netdev() den NAPI-Abbau automatisch und sicher übernimmt. Die Korrektur entfernt den redundanten Aufruf. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Linux-Kernel: drm/i915/gt – Timeline bleibt bei VMA-Allokationsfehler referenziert

    CVE-2025-38389 Hoch

    Im Linux-Kernel wurde ein Fehler im i915-Grafiktreiber behoben: Schlägt bei Ring-Submission die VMA-Allokation in ring_context_alloc() fehl – etwa weil i915_vma_instance() durch ein Signal unterbrochen wird –, blieb eine Referenz auf die Legacy-Timeline bestehen. Die Timeline und das zugehörige VMA-Objekt der Engine-Statusseite wurden dadurch beim Entladen des Treibers nicht freigegeben. Die Korrektur holt die Referenz auf die Timeline erst nach erfolgreicher VMA-Allokation. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Linux-Kernel Squashfs: Fehlende Prüfung des Rückgabewerts von sb_min_blocksize()

    CVE-2025-38415 Hoch

    Im Squashfs-Dateisystem des Linux-Kernels wird der Rückgabewert von sb_min_blocksize() nicht geprüft. Ändert ein Prozess per ioctl die Loop-Geräte-Blockgrösse, während ein anderer Prozess gerade ein Squashfs-Dateisystem auf demselben Gerät einhängt, kann sb_min_blocksize() 0 zurückliefern; daraus ergibt sich ein Shift-Exponent von 64 und damit ein Shift-out-of-bounds-Fehler in fs/squashfs/block.c. Der Fix ergänzt eine Prüfung auf den Rückgabewert 0. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Linux-Kernel: Input ims-pcu – fehlende Grössenprüfung in ims_pcu_flash_firmware

    CVE-2025-38428 Hoch

    Im Input-Treiber ims-pcu des Linux-Kernels wurde die aus der Firmware stammende Längenangabe in ims_pcu_flash_firmware() nicht geprüft. Eine zu grosse Länge konnte beim anschliessenden memcpy() der Fragmentdaten zu einer Speicherkorruption führen. Laut NVD ist nun eine Prüfung der Record-Grösse ergänzt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. Linux-Kernel: nbd – Use-after-free im Fehlerpfad von nbd_genl_connect()

    CVE-2025-38443 Hoch

    Im Linux-Kernel wurde ein Use-after-free im Network-Block-Device-Treiber (nbd) behoben: nbd_genl_connect() stoppte das Gerät in bestimmten Fehlerpfaden nach dem Aufruf von nbd_start_device() nicht korrekt. Der Fehlerpfad gab nbd->config frei, während recv_work die Konfiguration weiter nutzte – KASAN meldete einen Slab-Use-after-free in recv_work. Die Korrektur verschiebt nbd_start_device() hinter das Anlegen der Backend-Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Linux-Kernel: Double-Free von mc_dev im fsl-mc-Bus

    CVE-2025-38313 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im fsl-mc-Bus behoben. Ein vorheriger Commit fuehrte ein Double-Free der Variable mc_dev ein: Ist das MC-Geraet ein DPRC, wird ein neuer mc_bus alloziert und mc_dev verweist nur auf eines seiner Felder; im Fehlerpfad darf daher nur der mc_bus freigegeben werden. Der Patch korrigiert dies. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Linux-Kernel atm/lec – Use-after-free durch fehlenden Schutz von dev_lec[]

    CVE-2025-38323 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in net/atm/lec.c behoben: Ein Fehlerpfad in lecd_attach() konnte einen ungültigen Zeiger in dev_lec[] hinterlassen und so ein Use-after-free auslösen. Der Fix führt ein Mutex ein, das die Zugriffe auf dev_lec[] absichert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Linux-Kernel: bpf – Kernel-Warnung durch fälschlich als gültig behandeltes Programm bei JIT-Fehlschlag

    CVE-2025-38280 Hoch

    Im BPF-Subsystem des Linux-Kernels wurde ein Programm fälschlich als gültig behandelt, wenn die JIT-Übersetzung fehlschlug – etwa wenn CONFIG_BPF_JIT_ALWAYS_ON nicht gesetzt, bpf_jit_enable aber aktiviert ist. Beim Ausführen des Programms wurde dann __bpf_prog_ret0_warn aufgerufen und die Kernel-Warnung WARN_ON_ONCE ausgelöst; gemeldet wurde das Problem von syzkaller. Laut NVD ist der Fehler behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Linux-Kernel EDAC/skx_common: General Protection Fault nach Modul-Neuladen

    CVE-2025-38298 Hoch

    Im EDAC-Treibercode des Linux-Kernels (skx_common) wird der Zähler adxl_component_count beim Entladen des Moduls i10nm_edac nicht zurückgesetzt. Beim erneuten Laden wird der Zähler nochmals um die Zahl der ADXL-Komponenten erhöht und verdoppelt sich dadurch, was bei anschliessender Fehlerinjektion zu einem Zugriff ausserhalb des ADXL-Komponenten-Arrays und einem General Protection Fault führt. Der Fix setzt den Zähler in adxl_put() beim Entladen zurück. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Linux-Kernel: wifi/p54 – Pufferüberlauf in p54_rx_eeprom_readback()

    CVE-2025-38348 Hoch

    Im Linux-Kernel wurde ein Pufferüberlauf im p54-WLAN-Treiber behoben: Ein bösartiges USB-Gerät, das sich als Intersil-p54-WLAN-Schnittstelle ausgibt, kann eine eeprom_readback-Nachricht mit überhöhter Längenangabe senden, worauf p54_rx_eeprom_readback() Daten über das Ende von priv->eeprom hinaus kopiert – bis hin zu Absturz oder Kernel-Panik. Die Korrektur speichert die erwartete Grösse im Gerätekontext und verwirft manipulierte Längenangaben. Abschwächend muss vor dem EEPROM-Zugriff eine proprietäre Hersteller-Firmware geladen sein, die auf den meisten Distributionen nicht standardmässig vorhanden ist. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Linux-Kernel ATM: Race Condition beim Deregistrieren von Geräten

    CVE-2025-38245 Hoch

    Im ATM-Netzwerkcode des Linux-Kernels gibt atm_dev_deregister() den Mutex atm_dev_mutex bereits frei, nachdem das Gerät aus der Geräteliste entfernt wurde, aber bevor die zugehörigen procfs- und sysfs-Einträge gelöscht sind. In diesem Zeitfenster kann eine parallele Registrierung eines gleichnamigen Geräts auf noch vorhandene procfs-Einträge treffen, was eine Kernel-Warnung auslöst. Der Fix hält den Mutex, bis procfs und sysfs vollständig entfernt sind. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Linux-Kernel: ASoC/wcd9335 – fehlende Freigabe der Regulator-Versorgungen

    CVE-2025-38259 Hoch

    Im Linux-Kernel wurde ein Fehler im Audio-Codec-Treiber wcd9335 behoben: Der Treiber aktiviert im Probe-Pfad alle Regulator-Versorgungen, räumte sie aber in Fehlerpfaden und beim Unbind (fehlender remove-Callback) nicht wieder auf. Das führte zu Speicherlecks und einem unausgeglichenen Regulator-Enable-Zähler. Die Korrektur stellt auf devm_regulator_bulk_get_enable() um und vereinfacht damit den Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Linux-Kernel: lan743x – mögliches Out-of-bounds-Schreiben in lan743x_ptp_io_event_clock_get()

    CVE-2025-38183 Hoch

    Im Linux-Kernel wurde ein Fehler im Netzwerktreiber lan743x behoben: Der channel-Wert wird zwar gegen das Maximum von 8 PTP-IO-Kanälen geprüft, lan743x_ptp_io_event_clock_get() schrieb damit aber in das Array ptp->extts[], das nur 4 Elemente umfasste – ein Out-of-bounds-Schreiben war möglich. Die Korrektur erhöht LAN743X_PTP_N_EXTTS auf 8, womit auch alle unterstützten GPIO-Eingänge nutzbar sind. Entdeckt mit dem statischen Analysewerkzeug Svace. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Linux-Kernel: fbcon – Out-of-bounds-Zugriff über Modelist auf nicht registrierter Konsole

    CVE-2025-38198 Hoch

    Im Linux-Kernel wurde ein Fehler in der Framebuffer-Konsole (fbcon) behoben: Ein Schreibzugriff auf den Sysfs-Knoten store_modes konnte bei nicht registrierten Konsolen zu einem Array-Zugriff mit Index -1 führen (UBSAN array-index-out-of-bounds in fbcon_info_from_console). Die Korrektur liefert in diesem Fall NULL zurück, sodass die Fehlerbehandlung der Aufrufer korrekt greift. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Linux-Kernel: Use-after-free beim Deaktivieren einer aktiven coresight-Konfiguration

    CVE-2025-38131 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im coresight-Subsystem behoben. Waehrend des Aktivierens einer aktiven Konfiguration konnte diese ueber die configfs-sysfs-Schnittstelle gleichzeitig deaktiviert werden, was zu einem Use-after-free fuehren konnte. Der Patch nutzt active_cnt als Referenzzaehler, um dies zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Linux-Kernel ath9k_htc: Absturz durch bösartiges USB-Gerät bei Beacon-Verarbeitung

    CVE-2025-38157 Hoch

    Im WLAN-Treiber ath9k_htc des Linux-Kernels kann ein bösartiges USB-Gerät ein WMI_SWBA_EVENTID-Event senden, bevor das Beaconing aktiviert wurde. Das löst im Treiber einen Fehler aus, der entweder zu einem Absturz oder zu einem Out-of-bounds-Read führt. Der Fix bricht die Verarbeitung in ath9k_htc_swba() ab, wenn Beacons nicht aktiviert sind. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Denial of Service in dpkg-deb durch unzureichende Bereinigung

    CVE-2025-6297 Hoch

    dpkg-deb bereinigt Verzeichnisberechtigungen beim Extrahieren eines Control-Members in ein temporäres Verzeichnis nicht korrekt, sodass temporäre Dateien zurückbleiben können. Bei automatisierter, wiederholter Ausführung auf bösartigen .deb-Paketen oder mit gut komprimierbaren Dateien kann dies zu einem Denial of Service durch Erschöpfung des Speicherplatzes führen. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  41. Linux-Kernel: Pufferüberlauf in dell-wmi-sysman (current_password_store)

    CVE-2025-38077 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Treiber platform/x86: dell-wmi-sysman behoben. Übergibt ein Benutzer in current_password_store() einen leeren String, ist die Längenvariable null, und der Zugriff auf das Array-Element mit Index length - 1 führt zu einem Pufferüberlauf. Die Korrektur ergänzt eine Prüfung auf leere Eingaben; gefunden wurde der Fehler vom Linux Verification Center mit SVACE. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. catdoc – Integer-Overflow im OLE-Document-FAT-Parser führt zu Speicherbeschädigung

    CVE-2024-52035 Hoch

    In der Funktionalität des OLE-Document-File-Allocation-Table-Parsers von catdoc 0.95 besteht eine Integer-Overflow-Schwachstelle. Eine speziell präparierte, fehlerhafte Datei kann zu einer heap-basierten Speicherbeschädigung führen; ein Angreifer kann die Schwachstelle durch Bereitstellung einer bösartigen Datei auslösen. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  43. catdoc: Integer Underflow im OLE-Document-DIFAT-Parser

    CVE-2024-54028 Hoch

    In der DIFAT-Parser-Funktion für OLE-Dokumente von catdoc 0.95 besteht eine Integer-Underflow-Schwachstelle. Eine speziell präparierte, fehlerhafte Datei kann zu einer Heap-basierten Speicherkorruption führen; ein Angreifer kann die Schwachstelle über eine bösartige Datei auslösen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine korrigierte catdoc-Version aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  44. Stack-basierter Buffer Overflow beim H265-Parsing in GStreamer

    CVE-2025-3887 Hoch

    In GStreamer besteht beim Parsen von H265-Slice-Headern ein stack-basierter Buffer Overflow, der zur Remote-Code-Ausführung führen kann. Ursache ist die fehlende Prüfung der Länge benutzergelieferter Daten vor dem Kopieren in einen festen Stack-Puffer. Für die Ausnutzung ist eine Interaktion mit der Bibliothek erforderlich; ein Angreifer kann so Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Linux Kernel: mtd/inftlcore – fehlende Fehlerprüfung bei inftl_read_oob()

    CVE-2025-37892 Hoch

    Im Linux-Kernel fehlte in der MTD-Komponente inftlcore in der Funktion INFTL_findwriteunit() die Prüfung des Rückgabewerts von inftl_read_oob(). Schlägt der Lesevorgang fehl, wird der Status nun – analog zur bestehenden Implementierung in INFTL_deleteblock() – auf SECTOR_IGNORE gesetzt, um die Schleife korrekt zu verlassen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Linux-Kernel: Pufferüberlauf in iommu/amd (parse_ivrs_acpihid)

    CVE-2025-37927 Hoch

    Im Linux-Kernel wurde ein möglicher Pufferüberlauf im AMD-IOMMU-Treiber behoben. Ein Logikfehler beim Parsen von ACPI-ID-Zeichenketten in parse_ivrs_acpihid prüfte nur die Gesamtlänge, nicht aber die Längen der einzelnen hid- und uid-Puffer – etwa eine uid-Zeichenkette mit 260 Zeichen konnte so den 256 Byte grossen uid-Puffer überschreiben. Der Fix prüft die Längen beider Zeichenketten separat. Lokale Angreifer mit geringen Rechten können die Lücke zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Linux Kernel: Scheduling im Atomic-Kontext in dm-bufio

    CVE-2025-37928 Hoch

    Im Device-Mapper-Subsystem des Linux-Kernels (dm-bufio) konnte bei aktiviertem try_verify_in_tasklet eine schlafende Funktion aus einem Atomic-Kontext heraus aufgerufen werden: dm_bufio_lock nutzt in diesem Modus spin_lock_bh, und __scan wurde anschliessend im Atomic-Kontext ausgeführt, was einen Kernel-BUG und damit einen Absturz auslöste. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wurde im Linux-Kernel behoben; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit dem entsprechenden Fix.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Linux Kernel: parisc – Absturz durch doppeltes SIGFPE

    CVE-2025-37991 Hoch

    Auf der parisc-Architektur führt eine SIGFPE-Ausnahme im Linux-Kernel dazu, dass eine Anwendung im Signal-Handler durch ein zweites SIGFPE abstürzt. Ursache ist das gesetzte Trap-Bit (T) im Gleitkomma-Statusregister in Verbindung mit den Doppelwort-Gleitkomma-Stores, mit denen glibc Funktionsdeskriptoren atomar aktualisiert. Behoben wurde der Fehler, indem das Trap-Bit vor der Rückkehr in den Userspace-Signal-Handler gelöscht wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Path-Traversal in Python setuptools

    CVE-2025-47273 Hoch

    In setuptools vor Version 78.1.1 besteht in PackageIndex eine Path-Traversal-Schwachstelle. Ein Angreifer könnte damit Dateien an beliebige Stellen im Dateisystem mit den Rechten des ausführenden Python-Prozesses schreiben, was je nach Kontext bis zur Remote-Code-Ausführung eskalieren kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf setuptools 78.1.1.

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Tornado: Unsynchronisiertes Logging bei fehlerhaften multipart/form-data-Anfragen führt zu DoS

    CVE-2025-47287 Hoch

    Wenn der multipart/form-data-Parser von Tornado auf bestimmte Fehler stösst, protokolliert er eine Warnung und versucht dennoch, den Rest der Daten weiter zu verarbeiten. Dadurch können entfernte Angreifer eine extrem hohe Anzahl an Log-Einträgen erzeugen, was durch das synchrone Logging-Subsystem zu einem Denial-of-Service führt. Der verwundbare Parser ist standardmässig aktiviert; alle Tornado-Versionen vor 6.5.0 sind betroffen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Tornado 6.5.0; als Workaround kann Content-Type: multipart/form-data an einem Proxy blockiert werden.

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog