Debian (DSA) Seite 13
Schwachstellen-Reports
1216 ReportsZeige 601 bis 650 von 1216
-
Linux-Kernel: comedi – insn_rw_emulate_bits() verarbeitet nur ein Sample
CVE-2025-39686 HochIm Linux-Kernel wurde ein Fehler im comedi-Subsystem behoben: Die Funktion insn_rw_emulate_bits(), die als Standard-Handler für INSN_READ- und INSN_WRITE-Anweisungen dient, verarbeitete nur ein einzelnes Sample, obwohl insn->n mehrere Samples vorgeben kann. Bei INSN_READ kopierte der comedi-Kern dennoch insn->n Samples in den Userspace zurück, was bei Werten grösser 1 KASAN-Kernel-Infoleak-Fehler auslöste. Die Korrektur lässt die Funktion entweder insn->n Samples verarbeiten oder einen Fehler zurückgeben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: ACPI pfr_update – fehlerhafte Versionsprüfung bei Treiber-Updates
CVE-2025-39701 HochIm ACPI-Modul pfr_update des Linux-Kernels wurde bei Treiber-Updates die Laufzeit-Versionsnummer statt der Security-Version-Number geprüft. Dadurch konnte ein Firmware-Update fehlschlagen, wenn die Update-Binärdatei eine niedrigere Laufzeit-Versionsnummer als die aktuelle trug. Laut NVD ist die Prüfung korrigiert und verwendet nun die Security-Version-Number. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Pufferlecks im IIO-Treiber as73211
CVE-2025-39687 HochIm IIO-Lichtsensor-Treiber as73211 des Linux-Kernels wird ein Puffer, der anschliessend an den Userspace weitergereicht wird, nicht vollständig genullt. Dadurch können nicht initialisierte Kernel-Speicherinhalte über den Kfifo-Puffer an lokale Prozesse gelangen. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist die Debian-Distribution über das entsprechende DSA-Advisory.
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux Kernel comedi-pcl726-Treiber: Fehlende IRQ-Nummern-Prüfung führt zu Out-of-Bounds-Zugriff
CVE-2025-39685 HochIm comedi-Treiber pcl726 des Linux-Kernels fehlte laut NVD eine Prüfung der übergebenen IRQ-Nummer: Ein zu grosser Wert konnte einen Out-of-Bounds-Zugriff auslösen, unter anderem durch eine undefinierte Schiebeoperation auf das Vorzeichenbit bei einem Optionswert von 31. Der Fehler wurde durch eine zusätzliche Prüfung der Interrupt-Nummer behoben. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff im IIO-Treiber bno055
CVE-2025-39719 HochIm Linux-Kernel-Treiber für den BNO055-IMU-Sensor (iio/imu/bno055.c) war beim Lesen von Registermasken ein Out-of-Bounds-Zugriff auf das hw_xlate-Array möglich, weil die Iteration über die Länge des vals-Arrays statt über die Länge des hw_xlate-Arrays erfolgte. Der Fehler wurde durch ein neues Feld hw_xlate_len in bno055_sysfs_attr behoben, das die korrekte Array-Länge festlegt. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist Debian laut DSA-Advisory.
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux-Kernel: scsi bfa – Double-Free bei fehlgeschlagener Treiber-Initialisierung
CVE-2025-38699 HochIm SCSI-Treiber bfa des Linux-Kernels wurde bei einem Fehlschlag von bfad_im_probe() der Speicher hinter bfad->im freigegeben, ohne den Zeiger auf NULL zu setzen. Beim späteren Entladen des Treibers versuchte bfad_im_probe_undo() denselben Speicher erneut freizugeben – ein Double-Free. Laut NVD ist der Fehler behoben, indem bfad->im nach fehlgeschlagenem Probing auf NULL gesetzt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel fbdev: Pufferüberlauf in do_register_framebuffer()
CVE-2025-38702 HochIm fbdev-Subsystem des Linux-Kernels kann es in do_register_framebuffer() zu einem Pufferüberlauf kommen: Durch Deregistrierungen entstehen NULL-Lücken im Array registered_fb[], alle Array-Plätze können belegt sein, obwohl num_registered_fb unter FB_MAX liegt, und die Registrierungsschleife überschreitet dann die Array-Grenzen. Der Fix ergänzt eine Grenzprüfung, die den Zugriff auf registered_fb[FB_MAX] verhindert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: ALSA usb-audio – fehlende Validierung von UAC3-Power-Domain-Deskriptoren
CVE-2025-38729 HochIm USB-Audio-Treiber (ALSA) des Linux-Kernels wurden UAC3-Power-Domain-Deskriptoren nicht anhand ihrer variablen Länge (bLength) validiert. Bösartige Firmware konnte dadurch unerwartete Out-of-Bounds-Zugriffe auslösen. Laut NVD ist die Validierung dieser Deskriptoren nun ergänzt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel: Out-of-Bounds-Read in uvcvideo uvc_parse_format()
CVE-2025-38680 HochIm Linux-Kernel bestand in der uvcvideo-Funktion uvc_parse_format() eine Schwachstelle: Die vorgelagerte Puffer-Längenprüfung stellte lediglich sicher, dass der Puffer mindestens 3 Byte umfasst (buflen > 2), während die Funktion selbst auf buffer[3] zugreift und damit mindestens 4 Byte benötigt. Bei einem Puffer mit exakt 3 Byte konnte dies zu einem Out-of-Bounds-Read führen. Die Prüfung wurde entsprechend korrigiert, sodass nun mindestens 4 Byte verlangt werden. Betroffen ist Debian (DSA). CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux-Kernel: iommu/amd – Stack-Pufferüberlauf über die Kernel-Kommandozeile
CVE-2025-38676 HochIm Linux-Kernel wurde ein Fehler im AMD-IOMMU-Treiber behoben: Bei einem Argument maximaler Länge auf der Kernel-Kommandozeile konnte ein Byte über das Ende des Puffers acpiid hinaus geschrieben werden. Die Kernel-Kommandozeile gilt in den meisten Umgebungen zwar als vertrauenswürdig, der Überlauf wird mit der Korrektur dennoch vermieden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel AppleTalk: Use-after-free in der AARP-Proxy-Probe
CVE-2025-38666 HochIm AppleTalk-Netzwerkcode des Linux-Kernels sendet die Routine aarp_proxy_probe_network() eine Probe, gibt die Sperre aarp_lock frei, schläft und nimmt die Sperre danach erneut. In diesem Zeitfenster kann ein Ablauf-Timer (__aarp_expire_timer) denselben Eintrag entfernen und freigeben, wodurch ein Use-after-free entsteht. Die Race Condition wurde per KASAN als Slab-Use-after-free in aarp_proxy_probe_network() nachgewiesen und im Kernel behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: perf/core – Referenzzähler-Lecks durch VMA-Splits von Buffer-Mappings
CVE-2025-38563 HochIm perf-Subsystem des Linux-Kernels konnten Mappings des Ringbuffers und des Auxiliary-Buffers per mmap(2), munmap(2) oder mremap(2) aufgeteilt werden. Ein solcher VMA-Split führte zu perf_mmap_open()-Aufrufen, deren spätere perf_mmap_close()-Aufrufe die Offset- und Grössenprüfungen nicht mehr erfüllten – die Folge waren Referenzzähler-Lecks. Laut NVD ist der Fehler behoben, indem der Callback may_split() implementiert wurde und VMA-Splits dieser Mappings nun unbedingt mit -EINVAL abgewiesen werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel perf: Referenzzähler-Leck bei fehlgeschlagenem perf_mmap()
CVE-2025-38565 HochIm perf-Subsystem des Linux-Kernels ruft perf_mmap() auch dann den event_mapped()-Callback des zugehörigen Events auf, wenn die Pufferallokation fehlschlägt. Auf x86 kann dadurch der Referenzzähler perf_rdpmc_allowed erhöht werden, ohne dass dies je rückgängig gemacht wird, da perf_mmap_close() in diesem Fall nie aufgerufen wird – es entsteht ein Referenzzähler-Leck. Der Fix bricht bei einem Fehlschlag frühzeitig ab. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel corsair-cpro – Fehlende Grössenprüfung des Empfangspuffers
CVE-2025-38548 HochIm Linux-Kernel wurde eine Schwachstelle im hwmon-Treiber corsair-cpro behoben: Die Grösse des empfangenen Eingabepuffers wurde nicht validiert. Der Fix führt buffer_recv_size ein und prüft diesen Wert in send_usb_cmd(). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Speicherbeschaedigung in nbpfaxi-probe (Schleifen ueberlaufen chan-Array)
CVE-2025-38538 HochIm Linux-Kernel wurde eine Schwachstelle im dmaengine-Treiber nbpfaxi behoben. Das zuvor allozierte Array nbpf->chan[] hat num_channels Elemente, doch drei Schleifen iterierten ein Element zu weit und beschaedigten dadurch Speicher. Der Patch begrenzt die Iteration korrekt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Tegra XUSB PHY – unausgeglichenes Regulator-Disable im UTMI-Modus
CVE-2025-38535 HochIm Linux-Kernel wurde ein Fehler im Tegra-XUSB-PHY-Treiber behoben: Beim Wechsel von USB_ROLE_DEVICE zu USB_ROLE_NONE versuchte der Code, einen Regulator zu deaktivieren, der bei Always-on-Konfiguration gar nicht aktiviert war – mit entsprechenden Kernel-Warnungen über unausgeglichene Disables. Die Korrektur verlagert die Regulator-Steuerung in tegra186_xusb_padctl_id_override() und deaktiviert den Regulator nur noch beim Übergang von USB_ROLE_HOST zu USB_ROLE_NONE anhand des VBUS_ID-Registers. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel (ksmbd): Fehlende Begrenzung wiederholter Verbindungen vom gleichen Client
CVE-2025-38501 HochIm ksmbd-Modul des Linux-Kernels konnten wiederholte Verbindungen von Clients mit derselben IP-Adresse die maximale Anzahl gleichzeitiger Verbindungen erschöpfen und dadurch andere reguläre Client-Verbindungen verhindern. Ein Angreifer kann dies für einen Denial-of-Service-Zustand ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Der Fehler ist bereits durch ein Patch behoben, das wiederholte Verbindungen von derselben IP-Adresse begrenzt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux-Kernel: Bit-Shift ausserhalb der Grenzen im comedi-Treiber aio_iiro_16
CVE-2025-38529 HochIm comedi-Treiber aio_iiro_16 des Linux-Kernels wird der IRQ-Wert aus dem Userspace ungeprüft für eine Bit-Shift-Operation verwendet, wodurch der Verschiebewert negativ oder ausserhalb der gültigen Grenzen liegen kann. Der Fix erzwingt vor der Prüfung, dass der Wert im gültigen Bereich [1,15] liegt. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist die Debian-Distribution über das entsprechende DSA-Advisory.
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux-Kernel: Bit-Shift-Fehler im Comedi-Treiber pcl812
CVE-2025-38530 HochIm Linux-Kernel-Treiber comedi/pcl812 wird beim Prüfen der unterstützten IRQ-Nummer ein ungeprüfter Wert aus dem Userspace (it->options[1]) als Shift-Betrag verwendet, wodurch ein Bit-Shift out of bounds mit negativem oder zu grossem Wert möglich war. Der Fix erzwingt, dass der Wert im gültigen Bereich [1,15] liegt, bevor der Test ausgeführt wird; der Wert 0 deaktiviert Interrupts explizit. CVSS-Basiswert: 7.1 (Hoch). Betroffen ist Debian laut DSA-Advisory.
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux Kernel: Bit-Shift-Fehler im comedi-Treiber das16m1
CVE-2025-38483 HochIm Linux-Kernel-Treiber comedi (Modul das16m1) bestand ein Bit-Shift-Fehler bei der Prüfung der unterstützten IRQ-Nummer: Der Wert it->options[1] stammt ungeprüft aus dem Userspace, sodass die Schiebeweite negativ oder ausserhalb des gültigen Bereichs liegen konnte. Der Fix verlangt nun, dass it->options[1] vor der eigentlichen Prüfung innerhalb der gültigen Grenzen liegt. Betroffen ist Debian (DSA). CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux Kernel USB-Gadget configfs: Out-of-Bounds-Lesezugriff bei leerem String
CVE-2025-38497 HochIn der configfs-Schnittstelle des USB-Gadget-Subsystems im Linux-Kernel griffen die Store-Funktionen für die Attribute qw_sign und landingPage laut NVD beim Schreiben eines leeren Strings auf page[l - 1] zu, ohne vorher zu prüfen, ob die Länge grösser als null ist. Dies führte zu einem Out-of-Bounds-Lesezugriff. Der Patch ergänzt in os_desc_qw_sign_store() und webusb_landingPage_store() eine Prüfung, die Eingaben der Länge null direkt abfängt. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux-Kernel vsock/vmci – Nicht initialisierte Daten im Transportpaket
CVE-2025-38403 HochIm Linux-Kernel wurde eine Schwachstelle in vsock/vmci behoben: In vmci_transport_packet_init wurde das Transportpaket vor dem Befüllen der Felder nicht per memset gelöscht, sodass nicht initialisierte Daten in der Struktur verbleiben konnten. Der Fix setzt die Struktur vorab zurück. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Unendliche Rekursion von clip_push() im ATM/CLIP-Code
CVE-2025-38459 HochIm Linux-Kernel wurde eine Schwachstelle im ATM/CLIP-Code behoben. Ein wiederholter Aufruf von ioctl(ATMARP_MKIP) fuehrte dazu, dass beim Schliessen des Sockets clip_push() rekursiv den alten Push-Handler aufrief und so eine unendliche Rekursion ausloeste. Der Patch verhindert den zweiten ioctl(ATMARP_MKIP)-Aufruf. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: lan78xx – Kernel-Warnung durch redundantes netif_napi_del() beim Trennen
CVE-2025-38385 HochIm Linux-Kernel wurde ein Fehler im USB-Netzwerktreiber lan78xx behoben: Beim Trennen des USB-Geräts wurde netif_napi_del() im Disconnect-Pfad aufgerufen, während NAPI noch aktiviert war, was eine Kernel-Warnung in __netif_napi_del_locked() auslösen konnte. Der explizite Aufruf ist unnötig, da unregister_netdev() den NAPI-Abbau automatisch und sicher übernimmt. Die Korrektur entfernt den redundanten Aufruf. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: drm/i915/gt – Timeline bleibt bei VMA-Allokationsfehler referenziert
CVE-2025-38389 HochIm Linux-Kernel wurde ein Fehler im i915-Grafiktreiber behoben: Schlägt bei Ring-Submission die VMA-Allokation in ring_context_alloc() fehl – etwa weil i915_vma_instance() durch ein Signal unterbrochen wird –, blieb eine Referenz auf die Legacy-Timeline bestehen. Die Timeline und das zugehörige VMA-Objekt der Engine-Statusseite wurden dadurch beim Entladen des Treibers nicht freigegeben. Die Korrektur holt die Referenz auf die Timeline erst nach erfolgreicher VMA-Allokation. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel Squashfs: Fehlende Prüfung des Rückgabewerts von sb_min_blocksize()
CVE-2025-38415 HochIm Squashfs-Dateisystem des Linux-Kernels wird der Rückgabewert von sb_min_blocksize() nicht geprüft. Ändert ein Prozess per ioctl die Loop-Geräte-Blockgrösse, während ein anderer Prozess gerade ein Squashfs-Dateisystem auf demselben Gerät einhängt, kann sb_min_blocksize() 0 zurückliefern; daraus ergibt sich ein Shift-Exponent von 64 und damit ein Shift-out-of-bounds-Fehler in fs/squashfs/block.c. Der Fix ergänzt eine Prüfung auf den Rückgabewert 0. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Input ims-pcu – fehlende Grössenprüfung in ims_pcu_flash_firmware
CVE-2025-38428 HochIm Input-Treiber ims-pcu des Linux-Kernels wurde die aus der Firmware stammende Längenangabe in ims_pcu_flash_firmware() nicht geprüft. Eine zu grosse Länge konnte beim anschliessenden memcpy() der Fragmentdaten zu einer Speicherkorruption führen. Laut NVD ist nun eine Prüfung der Record-Grösse ergänzt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: nbd – Use-after-free im Fehlerpfad von nbd_genl_connect()
CVE-2025-38443 HochIm Linux-Kernel wurde ein Use-after-free im Network-Block-Device-Treiber (nbd) behoben: nbd_genl_connect() stoppte das Gerät in bestimmten Fehlerpfaden nach dem Aufruf von nbd_start_device() nicht korrekt. Der Fehlerpfad gab nbd->config frei, während recv_work die Konfiguration weiter nutzte – KASAN meldete einen Slab-Use-after-free in recv_work. Die Korrektur verschiebt nbd_start_device() hinter das Anlegen der Backend-Datei. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free von mc_dev im fsl-mc-Bus
CVE-2025-38313 HochIm Linux-Kernel wurde eine Schwachstelle im fsl-mc-Bus behoben. Ein vorheriger Commit fuehrte ein Double-Free der Variable mc_dev ein: Ist das MC-Geraet ein DPRC, wird ein neuer mc_bus alloziert und mc_dev verweist nur auf eines seiner Felder; im Fehlerpfad darf daher nur der mc_bus freigegeben werden. Der Patch korrigiert dies. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel atm/lec – Use-after-free durch fehlenden Schutz von dev_lec[]
CVE-2025-38323 HochIm Linux-Kernel wurde eine Schwachstelle in net/atm/lec.c behoben: Ein Fehlerpfad in lecd_attach() konnte einen ungültigen Zeiger in dev_lec[] hinterlassen und so ein Use-after-free auslösen. Der Fix führt ein Mutex ein, das die Zugriffe auf dev_lec[] absichert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: bpf – Kernel-Warnung durch fälschlich als gültig behandeltes Programm bei JIT-Fehlschlag
CVE-2025-38280 HochIm BPF-Subsystem des Linux-Kernels wurde ein Programm fälschlich als gültig behandelt, wenn die JIT-Übersetzung fehlschlug – etwa wenn CONFIG_BPF_JIT_ALWAYS_ON nicht gesetzt, bpf_jit_enable aber aktiviert ist. Beim Ausführen des Programms wurde dann __bpf_prog_ret0_warn aufgerufen und die Kernel-Warnung WARN_ON_ONCE ausgelöst; gemeldet wurde das Problem von syzkaller. Laut NVD ist der Fehler behoben. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel EDAC/skx_common: General Protection Fault nach Modul-Neuladen
CVE-2025-38298 HochIm EDAC-Treibercode des Linux-Kernels (skx_common) wird der Zähler adxl_component_count beim Entladen des Moduls i10nm_edac nicht zurückgesetzt. Beim erneuten Laden wird der Zähler nochmals um die Zahl der ADXL-Komponenten erhöht und verdoppelt sich dadurch, was bei anschliessender Fehlerinjektion zu einem Zugriff ausserhalb des ADXL-Komponenten-Arrays und einem General Protection Fault führt. Der Fix setzt den Zähler in adxl_put() beim Entladen zurück. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: wifi/p54 – Pufferüberlauf in p54_rx_eeprom_readback()
CVE-2025-38348 HochIm Linux-Kernel wurde ein Pufferüberlauf im p54-WLAN-Treiber behoben: Ein bösartiges USB-Gerät, das sich als Intersil-p54-WLAN-Schnittstelle ausgibt, kann eine eeprom_readback-Nachricht mit überhöhter Längenangabe senden, worauf p54_rx_eeprom_readback() Daten über das Ende von priv->eeprom hinaus kopiert – bis hin zu Absturz oder Kernel-Panik. Die Korrektur speichert die erwartete Grösse im Gerätekontext und verwirft manipulierte Längenangaben. Abschwächend muss vor dem EEPROM-Zugriff eine proprietäre Hersteller-Firmware geladen sein, die auf den meisten Distributionen nicht standardmässig vorhanden ist. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel ATM: Race Condition beim Deregistrieren von Geräten
CVE-2025-38245 HochIm ATM-Netzwerkcode des Linux-Kernels gibt atm_dev_deregister() den Mutex atm_dev_mutex bereits frei, nachdem das Gerät aus der Geräteliste entfernt wurde, aber bevor die zugehörigen procfs- und sysfs-Einträge gelöscht sind. In diesem Zeitfenster kann eine parallele Registrierung eines gleichnamigen Geräts auf noch vorhandene procfs-Einträge treffen, was eine Kernel-Warnung auslöst. Der Fix hält den Mutex, bis procfs und sysfs vollständig entfernt sind. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: ASoC/wcd9335 – fehlende Freigabe der Regulator-Versorgungen
CVE-2025-38259 HochIm Linux-Kernel wurde ein Fehler im Audio-Codec-Treiber wcd9335 behoben: Der Treiber aktiviert im Probe-Pfad alle Regulator-Versorgungen, räumte sie aber in Fehlerpfaden und beim Unbind (fehlender remove-Callback) nicht wieder auf. Das führte zu Speicherlecks und einem unausgeglichenen Regulator-Enable-Zähler. Die Korrektur stellt auf devm_regulator_bulk_get_enable() um und vereinfacht damit den Code. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: lan743x – mögliches Out-of-bounds-Schreiben in lan743x_ptp_io_event_clock_get()
CVE-2025-38183 HochIm Linux-Kernel wurde ein Fehler im Netzwerktreiber lan743x behoben: Der channel-Wert wird zwar gegen das Maximum von 8 PTP-IO-Kanälen geprüft, lan743x_ptp_io_event_clock_get() schrieb damit aber in das Array ptp->extts[], das nur 4 Elemente umfasste – ein Out-of-bounds-Schreiben war möglich. Die Korrektur erhöht LAN743X_PTP_N_EXTTS auf 8, womit auch alle unterstützten GPIO-Eingänge nutzbar sind. Entdeckt mit dem statischen Analysewerkzeug Svace. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: fbcon – Out-of-bounds-Zugriff über Modelist auf nicht registrierter Konsole
CVE-2025-38198 HochIm Linux-Kernel wurde ein Fehler in der Framebuffer-Konsole (fbcon) behoben: Ein Schreibzugriff auf den Sysfs-Knoten store_modes konnte bei nicht registrierten Konsolen zu einem Array-Zugriff mit Index -1 führen (UBSAN array-index-out-of-bounds in fbcon_info_from_console). Die Korrektur liefert in diesem Fall NULL zurück, sodass die Fehlerbehandlung der Aufrufer korrekt greift. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free beim Deaktivieren einer aktiven coresight-Konfiguration
CVE-2025-38131 HochIm Linux-Kernel wurde eine Schwachstelle im coresight-Subsystem behoben. Waehrend des Aktivierens einer aktiven Konfiguration konnte diese ueber die configfs-sysfs-Schnittstelle gleichzeitig deaktiviert werden, was zu einem Use-after-free fuehren konnte. Der Patch nutzt active_cnt als Referenzzaehler, um dies zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel ath9k_htc: Absturz durch bösartiges USB-Gerät bei Beacon-Verarbeitung
CVE-2025-38157 HochIm WLAN-Treiber ath9k_htc des Linux-Kernels kann ein bösartiges USB-Gerät ein WMI_SWBA_EVENTID-Event senden, bevor das Beaconing aktiviert wurde. Das löst im Treiber einen Fehler aus, der entweder zu einem Absturz oder zu einem Out-of-bounds-Read führt. Der Fix bricht die Verarbeitung in ath9k_htc_swba() ab, wenn Beacons nicht aktiviert sind. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Denial of Service in dpkg-deb durch unzureichende Bereinigung
CVE-2025-6297 Hochdpkg-deb bereinigt Verzeichnisberechtigungen beim Extrahieren eines Control-Members in ein temporäres Verzeichnis nicht korrekt, sodass temporäre Dateien zurückbleiben können. Bei automatisierter, wiederholter Ausführung auf bösartigen .deb-Paketen oder mit gut komprimierbaren Dateien kann dies zu einem Denial of Service durch Erschöpfung des Speicherplatzes führen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Linux-Kernel: Pufferüberlauf in dell-wmi-sysman (current_password_store)
CVE-2025-38077 HochIm Linux-Kernel wurde eine Schwachstelle im Treiber platform/x86: dell-wmi-sysman behoben. Übergibt ein Benutzer in current_password_store() einen leeren String, ist die Längenvariable null, und der Zugriff auf das Array-Element mit Index length - 1 führt zu einem Pufferüberlauf. Die Korrektur ergänzt eine Prüfung auf leere Eingaben; gefunden wurde der Fehler vom Linux Verification Center mit SVACE. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
catdoc – Integer-Overflow im OLE-Document-FAT-Parser führt zu Speicherbeschädigung
CVE-2024-52035 HochIn der Funktionalität des OLE-Document-File-Allocation-Table-Parsers von catdoc 0.95 besteht eine Integer-Overflow-Schwachstelle. Eine speziell präparierte, fehlerhafte Datei kann zu einer heap-basierten Speicherbeschädigung führen; ein Angreifer kann die Schwachstelle durch Bereitstellung einer bösartigen Datei auslösen. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
catdoc: Integer Underflow im OLE-Document-DIFAT-Parser
CVE-2024-54028 HochIn der DIFAT-Parser-Funktion für OLE-Dokumente von catdoc 0.95 besteht eine Integer-Underflow-Schwachstelle. Eine speziell präparierte, fehlerhafte Datei kann zu einer Heap-basierten Speicherkorruption führen; ein Angreifer kann die Schwachstelle über eine bösartige Datei auslösen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine korrigierte catdoc-Version aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow beim H265-Parsing in GStreamer
CVE-2025-3887 HochIn GStreamer besteht beim Parsen von H265-Slice-Headern ein stack-basierter Buffer Overflow, der zur Remote-Code-Ausführung führen kann. Ursache ist die fehlende Prüfung der Länge benutzergelieferter Daten vor dem Kopieren in einen festen Stack-Puffer. Für die Ausnutzung ist eine Interaktion mit der Bibliothek erforderlich; ein Angreifer kann so Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Linux Kernel: mtd/inftlcore – fehlende Fehlerprüfung bei inftl_read_oob()
CVE-2025-37892 HochIm Linux-Kernel fehlte in der MTD-Komponente inftlcore in der Funktion INFTL_findwriteunit() die Prüfung des Rückgabewerts von inftl_read_oob(). Schlägt der Lesevorgang fehl, wird der Status nun – analog zur bestehenden Implementierung in INFTL_deleteblock() – auf SECTOR_IGNORE gesetzt, um die Schleife korrekt zu verlassen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Pufferüberlauf in iommu/amd (parse_ivrs_acpihid)
CVE-2025-37927 HochIm Linux-Kernel wurde ein möglicher Pufferüberlauf im AMD-IOMMU-Treiber behoben. Ein Logikfehler beim Parsen von ACPI-ID-Zeichenketten in parse_ivrs_acpihid prüfte nur die Gesamtlänge, nicht aber die Längen der einzelnen hid- und uid-Puffer – etwa eine uid-Zeichenkette mit 260 Zeichen konnte so den 256 Byte grossen uid-Puffer überschreiben. Der Fix prüft die Längen beider Zeichenketten separat. Lokale Angreifer mit geringen Rechten können die Lücke zur Beeinträchtigung von Vertraulichkeit, Integrität und Verfügbarkeit nutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel: Scheduling im Atomic-Kontext in dm-bufio
CVE-2025-37928 HochIm Device-Mapper-Subsystem des Linux-Kernels (dm-bufio) konnte bei aktiviertem try_verify_in_tasklet eine schlafende Funktion aus einem Atomic-Kontext heraus aufgerufen werden: dm_bufio_lock nutzt in diesem Modus spin_lock_bh, und __scan wurde anschliessend im Atomic-Kontext ausgeführt, was einen Kernel-BUG und damit einen Absturz auslöste. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wurde im Linux-Kernel behoben; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit dem entsprechenden Fix.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel: parisc – Absturz durch doppeltes SIGFPE
CVE-2025-37991 HochAuf der parisc-Architektur führt eine SIGFPE-Ausnahme im Linux-Kernel dazu, dass eine Anwendung im Signal-Handler durch ein zweites SIGFPE abstürzt. Ursache ist das gesetzte Trap-Bit (T) im Gleitkomma-Statusregister in Verbindung mit den Doppelwort-Gleitkomma-Stores, mit denen glibc Funktionsdeskriptoren atomar aktualisiert. Behoben wurde der Fehler, indem das Trap-Bit vor der Rückkehr in den Userspace-Signal-Handler gelöscht wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Path-Traversal in Python setuptools
CVE-2025-47273 HochIn setuptools vor Version 78.1.1 besteht in PackageIndex eine Path-Traversal-Schwachstelle. Ein Angreifer könnte damit Dateien an beliebige Stellen im Dateisystem mit den Rechten des ausführenden Python-Prozesses schreiben, was je nach Kontext bis zur Remote-Code-Ausführung eskalieren kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf setuptools 78.1.1.
CVSS: 8.8 Publiziert: Referenz: NVD -
Tornado: Unsynchronisiertes Logging bei fehlerhaften multipart/form-data-Anfragen führt zu DoS
CVE-2025-47287 HochWenn der multipart/form-data-Parser von Tornado auf bestimmte Fehler stösst, protokolliert er eine Warnung und versucht dennoch, den Rest der Daten weiter zu verarbeiten. Dadurch können entfernte Angreifer eine extrem hohe Anzahl an Log-Einträgen erzeugen, was durch das synchrone Logging-Subsystem zu einem Denial-of-Service führt. Der verwundbare Parser ist standardmässig aktiviert; alle Tornado-Versionen vor 6.5.0 sind betroffen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf Tornado 6.5.0; als Workaround kann Content-Type: multipart/form-data an einem Proxy blockiert werden.
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.