Debian (DSA) Seite 3
Schwachstellen-Reports
1216 ReportsZeige 101 bis 150 von 1216
-
Google Chrome Skia – Integer Overflow
CVE-2023-2136 Aktiv ausgenutztIn der Skia-Grafikbibliothek von Google Chrome wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.
EPSS: 5.74% Publiziert: Referenz: CISA KEV -
Google Chromium Intents – Unzureichende Eingabevalidierung
CVE-2021-38000 Aktiv ausgenutztIn der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.65% Publiziert: Referenz: CISA KEV -
Apple Multiple Products WebKit – Out-of-Bounds Write
CVE-2025-24201 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Out-of-Bounds-Write-Schwachstelle in WebKit gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-03-13 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.12% Publiziert: Referenz: CISA KEV -
Git – Link Following
CVE-2025-48384 Aktiv ausgenutztIn Git wurde eine Link-Following-Schwachstelle identifiziert, die das Folgen von Symlinks oder anderen Links auf unbeabsichtigte Ziele ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.11% Publiziert: Referenz: CISA KEV -
Linux Kernel Use-After-Free Vulnerability
CVE-2023-0266 Aktiv ausgenutztIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle gemeldet, die mehrere Linux-Distributionen betrifft. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.70% Publiziert: Referenz: CISA KEV -
Linux Kernel – Out-of-Bounds Access
CVE-2024-53197 Aktiv ausgenutztIm Linux-Kernel wurde eine Out-of-Bounds-Access-Schwachstelle gemeldet, die Amazon Linux, Oracle Linux und Rocky Linux betrifft. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.56% Publiziert: Referenz: CISA KEV -
Android Kernel – Remote Code Execution
CVE-2024-36971 Aktiv ausgenutztIm Android-Kernel wurde eine Schwachstelle zur Remote-Codeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.70% Publiziert: Referenz: CISA KEV -
Linux-Kernel – Lesezugriff ausserhalb der Grenzen
CVE-2024-53150 Aktiv ausgenutztIm Linux-Kernel erlaubt ein Lesezugriff ausserhalb der zulässigen Grenzen (Out-of-Bounds Read) das Auslesen von Speicherinhalten. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.35% Publiziert: Referenz: CISA KEV -
Linux Kernel – TOCTOU Race Condition
CVE-2025-38352 Aktiv ausgenutztIm Linux-Kernel wurde eine Time-of-Check Time-of-Use (TOCTOU) Race-Condition-Schwachstelle gemeldet, die Amazon Linux, Oracle Linux, Rocky Linux sowie Check Point betrifft. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2025-09-04 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.28% Publiziert: Referenz: CISA KEV -
Android Kernel – Race Condition
CVE-2021-0920 Aktiv ausgenutztIm Android-Kernel wurde eine Race-Condition-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.85% Publiziert: Referenz: CISA KEV -
Linux Kernel – Verwendung nicht initialisierter Ressource
CVE-2024-50302 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle durch Verwendung einer nicht initialisierten Ressource (Use of Uninitialized Resource) gemeldet, die Amazon Linux, Oracle Linux und Rocky Linux betrifft. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.81% Publiziert: Referenz: CISA KEV -
CVE-2009-3555 – TLS/SSL Renegotiation-Schwachstelle (nginx)
CVE-2009-3555 KritischDas TLS-Protokoll sowie SSL 3.0 und frühere Versionen weisen eine Schwachstelle auf, die in verschiedenen Implementierungen wie nginx genutzt wird und Angreifern ermöglicht, Daten in eine Verbindung einzuschleusen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
CVSS: 9.8 EPSS: 87.26% Publiziert: Referenz: NVD -
Log4j 1.2 SocketServer – Deserialisierung mit Remote Code Execution
CVE-2019-17571 KritischDie in Log4j 1.2 enthaltene SocketServer-Klasse ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, was in Kombination mit einem geeigneten Deserialisierungs-Gadget zur Ausführung beliebigen Codes aus der Ferne ausgenutzt werden kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 69.1 %.
CVSS: 9.8 EPSS: 69.06% Publiziert: Referenz: NVD -
FasterXML jackson-databind – Deserialisierungsschwachstelle über Gadget AnterosDBCPConfig
CVE-2020-9548 KritischIn FasterXML jackson-databind vor Version 2.9.10.4 wird laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt. Betroffen ist unter anderem das Gadget br.com.anteros.dbcp.AnterosDBCPConfig (auch bekannt als anteros-core), über das sich die Schwachstelle ausnutzen lässt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.
CVSS: 9.8 EPSS: 18.34% Publiziert: Referenz: NVD -
zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)
CVE-2022-37434 KritischIn der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.
CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF -
Mbed TLS: Heap-Fehler durch ungültige ClientHello-Nachricht an DTLS-Server
CVE-2022-35409 KritischIn Mbed TLS vor Version 2.28.1 sowie in den 3.x-Versionen vor 3.2.0 wurde ein Fehler entdeckt: In bestimmten Konfigurationen kann ein nicht authentifizierter Angreifer eine ungültige ClientHello-Nachricht an einen DTLS-Server senden und damit einen Heap-Fehler auslösen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: auf Mbed TLS 2.28.1 bzw. 3.2.0 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 2.05% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free im TIPC-Fehlerpfad
CVE-2024-36886 KritischIm TIPC-Subsystem des Linux-Kernels wurde ein Use-after-free im Fehlerpfad der Funktion tipc_buf_append() behoben. Der Fehler wurde über das Zero Day Initiative gemeldet und liess sich laut Quelle über per UDP empfangene TIPC-Pakete auslösen (KASAN-Report: slab-use-after-free in kfree_skb_list_reason). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Die Schwachstelle ist laut Quelle im Linux-Kernel behoben; entsprechende Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 1.31% Publiziert: Referenz: NVD -
libxslt bis 1.1.33 – Umgehung des Schutzmechanismus
CVE-2019-11068 KritischIn libxslt bis Version 1.1.33 kann laut NVD ein Schutzmechanismus umgangen werden, da Aufrufer von xsltCheckRead und xsltCheckWrite den Zugriff auch bei einem Fehlercode -1 zulassen. Dies ermöglicht den Zugriff auf unerlaubte Ressourcen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 9.8 EPSS: 1.13% Publiziert: Referenz: NVD -
Mbed TLS: Double Free unter Out-of-Memory-Bedingungen
CVE-2021-44732 KritischMbed TLS vor Version 3.0.1 gibt unter bestimmten Out-of-Memory-Bedingungen Speicher doppelt frei (Double Free). Demonstriert wurde das Verhalten laut Quelle über ein Fehlschlagen von mbedtls_ssl_set_session(). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Betroffen sind unter anderem die Distributionspakete von Debian, Amazon Linux, Oracle Linux und Rocky Linux. Empfohlene Massnahme: Auf Mbed TLS 3.0.1 oder neuer beziehungsweise auf die aktualisierten Distributionspakete wechseln.
CVSS: 9.8 EPSS: 0.95% Publiziert: Referenz: NVD -
Linux-Kernel Hyper-V VMBus gibt entschlüsselte Seiten frei
CVE-2024-36913 KritischIm Linux-Kernel wurde eine Schwachstelle im Hyper-V-VMBus-Code behoben. In Confidential-Computing-VMs kann ein nicht vertrauenswürdiger Host dazu führen, dass set_memory_encrypted() beziehungsweise set_memory_decrypted() fehlschlägt und der resultierende Speicher geteilt wird. Der VMBus-Code konnte entschlüsselte Seiten freigeben, wenn diese Aufrufe fehlschlagen; die Korrektur lässt die Seiten in diesem Fall bewusst liegen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 9.3 EPSS: 0.92% Publiziert: Referenz: NVD -
Linux Kernel: UDP – GSO-Pakete landen fälschlich in Tunnel
CVE-2024-35884 KritischIm UDP-Code des Linux-Kernels wurde eine Schwachstelle behoben: Laut NVD-Beschreibung können bei aktiviertem rx-udp-gro-forwarding UDP-Pakete per GRO zusammengefasst werden und dabei fälschlich in einem Tunnel landen, obwohl sie keine Tunnel-Pakete sind. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 9.8 EPSS: 0.67% Publiziert: Referenz: NVD -
Linux-Kernel: Dangling Pointer in ksmbd krb_authenticate
CVE-2025-37778 KritischIm Linux-Kernel wurde ein Dangling-Pointer in ksmbd behoben: krb_authenticate() gibt sess->user frei, ohne den Zeiger anschliessend auf NULL zu setzen, wodurch er weiterverwendet werden konnte. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8528-1 (Xilinx ZynqMP), USN-8527-1 (Raspberry Pi) und USN-8547-2 (Azure FIPS). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: ksmbd – Race Condition bei Preauh_HashValue
CVE-2025-38561 KritischIm ksmbd-Modul des Linux-Kernels konnte das Senden mehrerer Session-Setup-Anfragen durch einen Client eine Race Condition beim Preauh_HashValue auslösen; der Fehler wurde im Kernel behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel: Pufferüberlauf in cifs beim Parsen von NFS-Reparse-Points
CVE-2024-49996 KritischIm Linux-Kernel wurde ein Pufferüberlauf im cifs-Modul beim Parsen von NFS-Reparse-Points behoben. Die Funktion cifs_strndup_from_utf16() griff auf Daten hinter dem Ende des Puffers zu, weil die Grösse des InodeType-Felds nicht von der ReparseDataLength abgezogen wurde; zudem fehlten Prüfungen der Puffergrösse vor dem Zugriff auf InodeType und die rdev-Werte. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 9.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle in der TLS-Entschlüsselungsbehandlung behoben
CVE-2024-58240 KritischIm Linux-Kernel wurde eine Schwachstelle im TLS-Subsystem behoben: Die Behandlung nicht-asynchroner Entschlüsselungsanfragen wurde von der asynchronen Verarbeitung getrennt, da im synchronen Fall keine Referenzzählung nötig ist und lediglich auf den Abschluss gewartet werden muss. Der Patch verweist auf eine frühere Race-Condition zwischen asynchroner Benachrichtigung und dem Schliessen des Sockets, die bereits separat korrigiert wurde, und bereitet eine weitere Korrektur vor. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: einen Kernel mit dem entsprechenden Fix einsetzen.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Linux Kernel (Debian): SUNRPC behebt Speicherlecks in gssx_dec_option_array
CVE-2024-27388 KritischIm SUNRPC-Subsystem des Linux-Kernels gibt die Funktion gssx_dec_option_array bei Fehlerpfaden die Objekte creds und oa->data nicht frei, was laut Quelle zu Speicherlecks führt. Der Fehler wird über Debian Security Advisories (DSA) nachverfolgt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Perl-Modul Crypt::DSA: Wiederverwendung der Nonce ermöglicht Rekonstruktion des privaten Schlüssels
CVE-2026-12205 KritischDas Perl-Modul Crypt::DSA verwendet in Versionen vor 1.21 dieselbe Nonce über mehrere Signaturen hinweg. Crypt::DSA::sign legt das Nonce-Material pro Signatur im Key-Objekt ab, ohne es zu erneuern; damit lässt sich der private Schlüssel rekonstruieren. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Crypt::DSA 1.21 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.29% Publiziert: Referenz: NVD -
Linux-Kernel: SMB-Client – Use-after-free in crypt_message bei asynchroner Kryptografie
CVE-2025-38488 KritischIm Linux-Kernel wurde ein Use-after-free im SMB-Client behoben: Die Korrektur zu CVE-2024-50047 hatte die asynchrone Krypto-Behandlung aus crypt_message() entfernt und ging davon aus, dass alle Krypto-Operationen synchron ablaufen. Beim Einsatz von Hardware-Krypto-Beschleunigern kehrt crypto_aead_encrypt/decrypt() jedoch mit -EINPROGRESS sofort zurück, und der Anfragepuffer wurde freigegeben, während die Operation noch lief – der Treiber griff später auf den freigegebenen Speicher zu und verursachte Kernel-Abstürze. Die Korrektur stellt die asynchrone Behandlung mit crypto_wait_req() und Callback wieder her, sodass der Puffer erst nach Abschluss der Operation freigegeben wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel – Double Free im NVMe-Treiber bei wiederholten Discard-Anfragen
CVE-2024-41073 KritischIm Linux-Kernel wurde eine Schwachstelle im NVMe-Treiber behoben: Muss eine Discard-Anfrage wiederholt werden und schlägt der neue Versuch fehl, bevor eine neue Special Payload angelegt ist, kommt es zu einem Double Free. Der Fix löscht das Flag RQF_SPECIAL_LOAD beim Aufräumen der Anfrage. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete mit dem Fix einspielen.
CVSS: 9.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel (9p/net): fehlerhafte Behandlung ungültiger negativer Read/Write-Antworten
CVE-2025-37879 KritischIm Linux-Kernel wurde im 9p-Netzwerkprotokoll eine Schwachstelle in p9_client_write() und p9_client_read_once() behoben: Lieferte der Server eine unplausible negative Antwort, wurde diese fehlerhaft verarbeitet. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Fehler wird über den Kernel, der bei Debian im Rahmen einer DSA geführt wird, als betroffen ausgewiesen. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: Tunnels – Out-of-Bounds-Zugriff bei IPv6-PMTU-Fehler
CVE-2024-26665 KritischIm Tunnel-Code des Linux-Kernels wurde ein Out-of-Bounds-Zugriff beim Aufbau eines IPv6-PMTU-Fehlers behoben: Wird der ICMPv6-Fehler laut Quelle aus einem nicht-linearen skb-Puffer aufgebaut, kam es zu einem fehlerhaften Zugriff. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Debian (DSA) betrifft die Lücke Debian-Systeme.
CVSS: 9.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: Crypto-Treiber Xilinx – Finalize ohne deaktivierte Bottom-Half
CVE-2024-26877 KritischIm Xilinx-Crypto-Treiber des Linux-Kernels wurde eine Schwachstelle behoben: Laut NVD-Beschreibung muss beim Aufruf von crypto_finalize_request die Bottom-Half-Verarbeitung (BH) deaktiviert sein, um ein unerwünschtes Auslösen zu vermeiden. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux-Kernel TLS: Fehlerhafte Behandlung von Zero-Length-Records auf der rx_list
CVE-2025-39682 KritischIm Linux-Kernel wurde laut NVD eine Schwachstelle im TLS-Subsystem behoben: recvmsg()-Aufrufe müssen entweder ausschliesslich zusammenhängende DATA-Records oder genau einen Nicht-DATA-Record verarbeiten; wechselt der Record-Typ, wird die Verarbeitungsschleife beendet, und bereits entschlüsselte Records werden für den nächsten Aufruf auf der rx_list zwischengespeichert. Da Zero-Copy-Entschlüsselung direkt in den Nutzerspeicher erfolgt und dabei kein skb zum Zwischenspeichern existiert, war ein Fall nicht abgedeckt: ein initialer Record aus der rx_list mit Länge null. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel openvswitch – Endlosschleife beim MPLS-Parsing
CVE-2025-38146 KritischIm Linux-Kernel wurde eine Schwachstelle in openvswitch behoben: Ein unerwartetes MPLS-Paket ohne unterste Label-Stack-Markierung konnte bei vielen Stacks einen Zählerüberlauf und dadurch eine Endlosschleife auslösen, die schliesslich zu einem Soft-Lockup bzw. CPU-Stillstand führte. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 9.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (nfsd): fehlende Prüfung auf v4-Compound-Request in nfsd4_spo_must_allow()
CVE-2025-38430 KritischIm Linux-Kernel wurde in nfsd eine Schwachstelle in nfsd4_spo_must_allow() behoben: Die Funktion prüfte nicht, ob es sich bei der verarbeiteten Anfrage tatsächlich um einen v4-Compound-Request handelt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Fehler wird über den Kernel, der bei Debian im Rahmen einer DSA geführt wird, als betroffen ausgewiesen. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: bnxt_en – falsche DMA-Unmap-Länge bei XDP_REDIRECT
CVE-2025-38439 KritischIm bnxt_en-Treiber des Linux-Kernels wurde beim Versand eines XDP_REDIRECT-Pakets dma_unmap_len_set() mit einer falschen Länge aufgerufen; der Fehler wurde im Kernel behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel nfsd – Use-after-free in nfsd4_setclientid_confirm()
CVE-2025-38724 KritischIm Linux-Kernel wurde eine Schwachstelle in nfsd behoben: nfsd4_setclientid_confirm() prüfte den Rückgabewert von get_client_locked() nicht. Ein SETCLIENTID_CONFIRM konnte mit dem Ablauf eines bestätigten Clients kollidieren und keine Referenz erhalten, was später zu einem Use-after-free führen konnte. Der Fix holt frühzeitig eine Referenz. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (x86/SEV): Fehlende Cache-Eviction bei SNP-Speichervalidierung
CVE-2025-38560 KritischIm Linux-Kernel wurde im x86-SEV-Code eine Schwachstelle behoben, bei der beim Validieren von SNP-Speicher keine Cache-Zeilen ausgeräumt wurden, was eine Cache-Kohärenzlücke ermöglichte. Laut Debian Security Advisory ist die betroffene Kernel-Komponente in Debian enthalten. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.
CVSS: 9.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (iSCSI-Target): Timeout auf gelöschter Verbindung behoben
CVE-2025-38075 KritischIm Linux-Kernel wurde im SCSI-iSCSI-Target eine Schwachstelle behoben: Der NOPIN-Response-Timer konnte auf einer bereits gelöschten Verbindung ablaufen und dabei abstürzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Fehler wird über den Kernel, der bei Debian im Rahmen einer DSA geführt wird, als betroffen ausgewiesen. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel SMB-Client: Use-after-free in cifs_oplock_break()
CVE-2025-38527 KritischIm SMB/CIFS-Client des Linux-Kernels kann eine Race Condition in cifs_oplock_break() beim Unmounten zu einem Use-after-free der cinode-Struktur führen: Gibt _cifsFileInfo_put() die letzte Referenz auf den Superblock frei, werden dessen Inodes umgehend aufgeräumt, während cifs_oplock_break() weiterhin auf die cinode zugreift. Behoben wurde das Problem, indem während der gesamten Oplock-Break-Operation eine zusätzliche Referenz auf den Superblock gehalten wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter nf_set_pipapo_avx2): Fehlerhafte Initialisierung der Start-Map
CVE-2025-38120 KritischIm Linux-Kernel wurde im AVX2-Pfad von netfilter nf_set_pipapo_avx2 eine Schwachstelle behoben: Deckt das erste Feld nicht die gesamte Start-Map ab, wurde diese laut Quelle nicht korrekt genullt. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: drbd – fehlendes kref_get in handle_write_conflicts führt zu Use-after-free
CVE-2025-38708 KritischIm Linux-Kernel wurde ein Fehler im DRBD-Treiber behoben: Bei aktivierter two-primaries-Konfiguration fehlte in der Behandlung überholter (superseeded) Schreibkonflikte ein kref_get, was zu einem vorzeitigen drbd_destroy_device, Use-after-free und Kernel-Abstürzen führen konnte. Laut Quelldaten wird dieser Codepfad in der Praxis kaum durchlaufen, da Cluster-Dateisysteme und Live-Migration gleichzeitige Schreibzugriffe bereits auf höherer Ebene koordinieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel RDMA/iwcm: Use-after-free von Work-Objekten nach cm_id-Zerstörung
CVE-2025-38211 KritischIm RDMA-iWARP-Connection-Manager (iwcm) des Linux-Kernels können die pro cm_id allokierten Work-Objekte einem Use-after-free unterliegen: Wird die letzte Referenz auf die cm_id innerhalb eines Event-Handler-Works freigegeben, wird auch das Work-Objekt des gerade laufenden Works freigegeben. Der per KASAN nachgewiesene Fehler ist mit dem blktests-Testfall nvme/061 über den rdma-Transport und den siw-Treiber reproduzierbar. Der Fix stellt sicher, dass die letzte Referenz nicht im Event-Handler, sondern im Zerstörungskontext der cm_id freigegeben wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: mptcp – Race Conditions zwischen Subflow-Fehlschlag und Subflow-Erstellung
CVE-2025-38552 KritischIm Linux-Kernel wurden Race Conditions im MPTCP-Subsystem behoben, die zwischen dem Fehlschlagen eines Subflows und dem Anlegen zusätzlicher Subflows auftreten konnten. Die Korrektur führt ein separates, durch das Fallback-Lock geschütztes Flag ein, das die Erstellung weiterer Subflows unterbindet, sobald der Socket-Zustand dies verlangt – etwa nach einem Socket-Fallback oder beim Senden bzw. Empfangen einer MP_FAIL-Option. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux Kernel – Netfilter Conntrack-Crash durch nicht initialisierten Eintrag
CVE-2025-38472 KritischIm Netfilter-Conntrack-Modul des Linux-Kernels kann das Entfernen eines nicht initialisierten Eintrags zu einem Absturz führen; entsprechende Crashes beim Unlinking wurden gemeldet. Betroffen ist Debian (DSA). Der Fehler wurde im Linux-Kernel-Upstream behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: bpf – Paket bei bpf_redirect_peer bereinigen
CVE-2025-37959 KritischIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Wird bpf_redirect_peer verwendet, um Pakete an ein Gerät in einem anderen Netzwerk-Namespace umzuleiten, wird das Paket nun bereinigt (scrub). CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 9.4 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: tls – Use-after-free durch veraltete Queue-Referenz beim Socket-Lesen
CVE-2025-38471 KritischIm TLS-Subsystem des Linux-Kernels konnte beim Prüfen, ob alle Socket-Buffer in der Queue denselben Entschlüsselungszustand und dieselbe Geometrie haben, auf einen veralteten SKB zugegriffen werden – KASAN meldete einen Slab-Use-after-free in tls_strp_check_rcv(). Zutage gefördert wurde der Fehler durch Änderungen im Netzwerk-Stack, die SKBs deutlich aggressiver kompaktieren. Laut NVD ist das Problem behoben, indem die Queue beim Lesen stets neu geladen wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel IPv6 RPL: Use-after-free in rpl_do_srh_inline()
CVE-2025-38476 KritischIm IPv6-RPL-Tunnelcode des Linux-Kernels holt rpl_do_srh_inline() den Zeiger auf den IPv6-Header und greift nach einem Aufruf von skb_cow_head() erneut darauf zu – zu diesem Zeitpunkt kann der Header jedoch bereits freigegeben sein, was ein Use-after-free auslöst. Der Fehler wurde per KASAN als Slab-Use-after-free nachgewiesen und behoben, indem der alte Header in eine lokale Struktur kopiert statt als Zeiger weiterverwendet wird. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (IPv6 Segment Routing): MAC-Vergleich auf konstante Zeit umgestellt
CVE-2025-39702 KritischIm Linux-Kernel wurde in ipv6/sr eine Schwachstelle behoben: Zur Vermeidung von Timing-Angriffen müssen MACs in konstanter Zeit verglichen werden; der Vergleich wurde entsprechend angepasst. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fehler wird über den Kernel, der bei Debian im Rahmen einer DSA geführt wird, als betroffen ausgewiesen. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (HSR): Abweisung von HSR-Frames ohne Platz für Tag
CVE-2025-39703 KritischIm Linux-Kernel wurde im HSR-Netzwerkprotokoll (net, hsr) eine Schwachstelle behoben: Der Empfang eines HSR-Frames mit unzureichendem Platz für das HSR-Tag im skb konnte zu einem Fehler führen; solche Frames werden nun zurückgewiesen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fehler wird über den Kernel, der bei Debian im Rahmen einer DSA geführt wird, als betroffen ausgewiesen. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.