1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 25

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 1201 bis 1216 von 1216

  1. Linux-Kernel: Kernel-Panic bei Namespace-Löschung mit VF (hv_netvsc)

    CVE-2025-38683 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im hv_netvsc-Treiber behoben: Beim Löschen eines Namespace mit einer VF-NIC konnte das automatische Zurückverschieben der NIC in den Default-Namespace eine NULL-Pointer-Dereferenzierung und eine Kernel-Panic auslösen. Der Fix verlagert den Namespace-Wechsel in eine Workqueue und nimmt rtnl_lock. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die den Fix enthaltende Kernel-Version einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  2. Linux-Kernel: Referenzzähler-Leck beim Table-Dump in netfilter ctnetlink

    CVE-2025-38721 Mittel

    Im Linux-Kernel wurde in netfilter ctnetlink ein Referenzzähler-Leck in ctnetlink_dump_table() behoben. Bei einem negativen Rückgabewert wurde die gehaltene Referenz nicht korrekt freigegeben. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  3. Linux-Kernel: Endlosschleife in netlink_unicast()

    CVE-2025-38727 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im netlink-Subsystem behoben. netlink_attachskb() prüft die Lesespeicher-Allokation des Sockets; eine Endlos-Retry-Schleife in netlink_unicast() wird nun vermieden. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  4. Linux-Kernel: phy_mask für ax88772-MDIO-Bus im asix-Treiber gesetzt

    CVE-2025-38725 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Ethernet-Treiber asix_devices behoben. Ohne gesetzte phy_mask für den ax88772-MDIO-Bus konnte der Treiber fehlerhafte PHY-Geräte anlegen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Debian) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  5. Linux-Kernel (crypto ccp) – Absturz beim erneuten Binden des ccp-Geräts

    CVE-2025-38581 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im crypto-ccp-Treiber behoben, bei der bei aktiviertem CONFIG_CRYPTO_DEV_CCP_DEBUGFS ein erneutes Binden des ccp-Geräts einen NULL-Pointer-Absturz verursachte. Der Fix setzt ccp_debugfs_dir nach dem Zerstören auf NULL, sodass das Verzeichnis beim erneuten Binden neu erstellt werden kann. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: den Linux-Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 5.5 Publiziert: Referenz: NVD
  6. Linux-Kernel: Absturz in icl_update_topdown_event (perf/x86/intel) behoben

    CVE-2025-38322 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im perf-Subsystem (Intel) behoben: Ein Absturz in icl_update_topdown_event() wurde korrigiert, der per Fuzzing auf einer RaptorLake-Maschine als Hard-Lockup gefunden wurde. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Debian (DSA). CVSS-Basiswert: 5.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  7. Linux-Kernel: Speicherleck bei aktiviertem GSO (lan743x)

    CVE-2025-37909 Mittel

    Im Linux-Kernel wurde im lan743x-Treiber ein Speicherleck bei aktiviertem GSO behoben. Der skb wird nun stets dem LS-Deskriptor zugeordnet, statt wie zuvor dem EXT-Deskriptor. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  8. Linux-Kernel: NULL-Zeiger-Dereferenzierung in mtk-pmic-keys behoben

    CVE-2025-37972 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Treiber mtk-pmic-keys behoben. In mtk_pmic_keys_probe wird der regs-Parameter nur gesetzt, wenn die betreffende Taste vorhanden ist, was zu einer möglichen NULL-Zeiger-Dereferenzierung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Debian) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  9. Linux-Kernel (net): NULL-Dereferenzierung durch sock_lock_init_class_and_name() bei rmmod

    CVE-2025-23143 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Stack behoben: Beim Entladen von Modulen (rmmod) konnte sock_lock_init_class_and_name() eine NULL-Zeiger-Dereferenzierung verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  10. Linux-Kernel WireGuard: Data Race am Empfangszähler

    CVE-2024-26861 Mittel

    Im Empfangspfad des WireGuard-Treibers im Linux-Kernel identifizierte Syzkaller mit KCSAN einen Data-Race beim Zugriff auf receiving_counter.counter, bei dem ein schreibender und ein lesender Kontext gleichzeitig auf denselben Zähler zugreifen. Der Patch markiert den beabsichtigten Zugriff mit READ_ONCE()- und WRITE_ONCE()-Annotationen und entschärft damit den Wettlauf. CVSS-Basiswert: 4.7 (Mittel). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 4.7 Publiziert: Referenz: NVD
  11. Linux-Kernel (RDMA/qedr) – Fehlerhafter Fehlerpfad in qedr_create_user_qp

    CVE-2024-26743 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im RDMA/qedr-Treiber behoben, bei der im Fehlerpfad von qedr_create_user_qp allozierte Ressourcen nicht freigegeben wurden, wenn qedr_init_user_queue fehlschlug. Dies löste eine Kernel-Warnung aus; der Fix stellt die korrekte Freigabe der Ressourcen sicher. Der Fehler wird über den Kernel, wie er unter anderem von Debian (DSA) gepflegt wird, als betroffen geführt. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD
  12. SSL 3.0 POODLE – CBC-Padding-Angriff

    CVE-2014-3566 Niedrig

    Das SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD
  13. CVE-2015-4000 – Logjam: TLS DHE_EXPORT Downgrade-Angriff

    CVE-2015-4000 Niedrig

    Das TLS-Protokoll 1.2 und früher erlaubt einem Man-in-the-Middle-Angreifer, eine DHE_EXPORT-Verschlüsselung zu erzwingen, wenn der Server diesen schwachen Cipher-Typ unterstützt, auch wenn der Client ihn nicht anfordert. Synology DSM ist betroffen (adressiert in DSM 5.2-5592). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 3.7 EPSS: 99.73% Publiziert: Referenz: NVD
  14. RC4 – Schwachstelle in TLS/SSL-Initialisierungsphase (Bar Mitzvah)

    CVE-2015-2808 Niedrig

    Der RC4-Algorithmus, wie er im TLS- und SSL-Protokoll eingesetzt wird, kombiniert Zustands- und Schlüsseldaten in der Initialisierungsphase nicht korrekt. Dadurch wird es entfernten Angreifern erleichtert, Plaintext-Daten durch statistische Analysen des verschlüsselten Datenverkehrs zu ermitteln. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    CVSS: 3.7 EPSS: 23.36% Publiziert: Referenz: NVD
  15. LibreOffice – Sicherheitslücke gemäss Document-Foundation-Advisory

    CVE-2023-6186 Niedrig

    Für LibreOffice wurde diese Schwachstelle über die Advisory-Seite der Document Foundation gemeldet. Als weitere Produktbezüge sind Fedora und Debian (DSA) genannt, deren Pakete LibreOffice ausliefern. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.77% Referenz: The Document Foundation
  16. GNU SASL: Speicheroffenlegung im NTLM-Client (_gsasl_ntlm_client_step)

    CVE-2026-56968 Niedrig

    GNU SASL vor Version 2.2.4 bereinigt eine zu kurze Challenge im NTLM-Client (_gsasl_ntlm_client_step) nicht, wodurch ein bösartiger Server über eine präparierte Antwort Speicherinhalte auslesen kann. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf GNU SASL 2.2.4 oder neuer aktualisieren bzw. die Distributions-Updates einspielen.

    CVSS: 3.7 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog