1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 5

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 201 bis 250 von 1216

  1. jackson-databind: Unsichere Deserialisierung über Serialisierungs-Gadgets

    CVE-2021-20190 Hoch

    In jackson-databind vor Version 2.9.10.7 verarbeitet FasterXML das Zusammenspiel von Serialisierungs-Gadgets und Typinformationen fehlerhaft. Die grösste Gefahr geht laut Quellbeschreibung von einer Beeinträchtigung der Vertraulichkeit der Daten aus. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %. Empfohlene Massnahme: auf jackson-databind 2.9.10.7 oder neuer aktualisieren.

    CVSS: 8.1 EPSS: 7.48% Publiziert: Referenz: NVD
  2. Linux-Kernel: ICMP-Fehlerverarbeitung ermöglicht schnelles UDP-Port-Scanning

    CVE-2021-20322 Hoch

    Eine fehlerhafte Verarbeitung empfangener ICMP-Fehlermeldungen (ICMP Fragmentation Needed und ICMP Redirect) im Linux-Kernel ermöglicht es, offene UDP-Ports schnell zu scannen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    CVSS: 7.4 EPSS: 6.85% Publiziert: Referenz: NVD
  3. OpenSSH GSSAPI: Schwachstelle in Linux-Distribution-Patches

    CVE-2026-3497 Hoch

    In den GSSAPI-Patches, die von verschiedenen Linux-Distributionen zu OpenSSH hinzugefügt wurden, wurde eine Schwachstelle gemeldet. Das upstream OpenSSH-Projekt ist nicht betroffen – die Lücke besteht ausschliesslich in den distributionsspezifischen Erweiterungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    CVSS: 7.5 EPSS: 2.18% Publiziert: Referenz: NVD
  4. Linux-Kernel: fehlende Längenprüfung bei iSCSI-Datenstrukturen

    CVE-2021-27365 Hoch

    Im Linux-Kernel bis Version 5.11.3 fehlen bei bestimmten iSCSI-Datenstrukturen angemessene Längenbeschränkungen beziehungsweise -prüfungen, sodass diese den Wert PAGE_SIZE überschreiten können. Ein unprivilegierter Benutzer kann diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    CVSS: 7.8 EPSS: 2.08% Publiziert: Referenz: NVD
  5. Linux-Kernel: fehlerhafte RCU-Nutzung im wilc1000-WLAN-Treiber

    CVE-2024-27053 Hoch

    Im Linux-Kernel führte im Verbindungspfad des WLAN-Treibers wilc1000 eine fehlerhafte RCU-Nutzung beim Auslesen der Ziel-BSS-Parameter zu einem Fehler. Der Zugriff auf einen RCU-Zeiger erfolgte ausserhalb eines RCU-Lesebereichs; der Fix verlagert das Kopieren der IES-Daten in einen kritischen RCU-Abschnitt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.8 EPSS: 1.64% Publiziert: Referenz: NVD
  6. Linux-Kernel: Schwachstelle (Asustor, Ubuntu USN, Debian)

    CVE-2026-46333 Hoch

    Für den Linux-Kernel wurde eine Schwachstelle gemeldet, die über mehrere Distributions- und Hersteller-Advisories verteilt wird (Asustor, Ubuntu- Security-Notices sowie Debian). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: die von den jeweiligen Herstellern und Distributionen bereitgestellten Kernel- Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 1.50% Publiziert: Referenz: Asustor
  7. CVE-2025-9086 – curl Secure-Cookie-Leak bei HTTP-Redirect

    CVE-2025-9086 Hoch

    In curl wurde eine Schwachstelle entdeckt, bei der ein sicher gesetztes Cookie (Secure-Flag) bei einer Weiterleitung auf eine unverschlüsselte HTTP-Verbindung desselben Hostnamens weitergegeben werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    CVSS: 7.5 EPSS: 1.40% Publiziert: Referenz: NVD
  8. Out-of-Bounds Read in der ncurses-terminfo-Bibliothek

    CVE-2022-29458 Hoch

    ncurses 6.3 vor Patch 20220416 enthält in der Funktion convert_strings in tinfo/read_entry.c der terminfo-Bibliothek einen Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read), der zu einer Speicherzugriffsverletzung (Segmentation Violation) führt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.1 EPSS: 1.34% Publiziert: Referenz: NVD
  9. Linux Kernel: nft_set_pipapo – Freigabe eines noch aktiven Elements

    CVE-2024-26924 Hoch

    Im nft_set_pipapo-Code des Linux-Kernels wurde ein Absturz behoben, der laut Quelle bei grossen Batches von Elementen mit dicht aufeinanderfolgenden Hinzufüge-/Entfernen-Operationen auftrat, weil ein noch aktives Element freigegeben wurde. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.8 EPSS: 1.29% Publiziert: Referenz: NVD
  10. systeminformation (node.js) – OS-Command-Injection in networkInterfaces()

    CVE-2026-50289 Hoch

    systeminformation ist eine Bibliothek für System- und Betriebssysteminformationen für node.js. Vor Version 5.31.7 ist networkInterfaces() unter Linux anfällig für OS-Command-Injection über die Debian/Ubuntu-Quelle interfaces(5). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: auf Version 5.31.7 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 1.12% Publiziert: Referenz: NVD
  11. Linux-Kernel: Unprivilegierte Netlink-Nachrichten in scsi_transport_iscsi.c

    CVE-2021-27364 Hoch

    Im Linux-Kernel bis einschliesslich Version 5.11.3 besteht in drivers/scsi/scsi_transport_iscsi.c eine Schwachstelle: Unprivilegierte Nutzer können durch das Präparieren von Netlink-Nachrichten die Komponente beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Betroffen sind unter anderem Produkte von NetApp, NAKIVO, Debian, Incus/LXD und Ubuntu, die den Linux-Kernel einsetzen.

    CVSS: 7.1 EPSS: 0.96% Publiziert: Referenz: NVD
  12. Linux-Kernel (mlxsw) – Use-after-free bei ACL-TCAM-Rehash

    CVE-2024-35854 Hoch

    Im Linux-Kernel besteht im mlxsw-Treiber (spectrum_acl_tcam) eine Use-after-free-Schwachstelle: Bei einem fehlgeschlagenen Migrationsvorgang der Rehash-Routine kann eine Region zerstört werden, obwohl noch Filter auf sie verweisen. Der Fix verhindert die Zerstörung der Region bei fehlgeschlagener Migration. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: den Kernel auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD
  13. Linux Kernel: mlx5e – Double-free in arfs_create_groups

    CVE-2024-35835 Hoch

    Im Linux-Kernel wurde in der Komponente mlx5e ein Double-free in arfs_create_groups behoben: Schlägt die Allokation über kvzalloc fehl, gab die Funktion laut Quelle ft->g fälschlich mehrfach frei. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.8 EPSS: 0.86% Publiziert: Referenz: NVD
  14. Linux Kernel Bluetooth SCO – Use-After-Free in sco_sock_timeout

    CVE-2024-27398 Hoch

    Im Linux-Kernel führt ein Use-after-free-Fehler im Bluetooth-SCO-Code dazu, dass beim Schliessen eines SCO-Sockets der bereits freigegebene Socket im zeitgesteuerten Worker sco_sock_timeout erneut referenziert wird. Der Fehler wurde im Kernel behoben. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.0 EPSS: 0.76% Publiziert: Referenz: NVD
  15. Linux-Kernel: Heap-Out-of-Bounds-Write in Performance Events ermöglicht lokale Rechteausweitung

    CVE-2023-6931 Hoch

    Im Performance-Events-Subsystem des Linux-Kernels besteht eine Heap-Out-of-Bounds-Write-Schwachstelle: read_size eines perf_events kann überlaufen, was in perf_read_group() zu einem Heap-Out-of-Bounds-Increment bzw. -Write führt. Ein lokaler Angreifer kann dies zur Rechteausweitung ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf einen Kernel-Stand nach Commit 382c27f4ed28f803b1f1473ac2d8db0afc795a1b aktualisieren.

    CVSS: 7.8 EPSS: 0.71% Publiziert: Referenz: NVD
  16. pyasn1 – Denial of Service durch Speichererschöpfung bei fehlerhaften RELATIVE-OID

    CVE-2026-23490 Hoch

    pyasn1 ist eine generische ASN.1-Bibliothek für Python. In Versionen vor 0.6.2 kann eine fehlerhafte RELATIVE-OID mit übermässig vielen Fortsetzungsoktetten zu Speichererschöpfung und damit zu einem Denial of Service führen. Die Schwachstelle ist in Version 0.6.2 behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Auf Version 0.6.2 aktualisieren.

    CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD
  17. Linux Kernel net/ip_tunnel: Fortlaufendes Headroom-Wachstum führt zu Use-after-free

    CVE-2024-26804 Hoch

    Im Linux-Kernel-Subsystem net/ip_tunnel konnte ein fortlaufendes Wachstum des Paket-Headroom auftreten. Ein von syzkaller ausgelöster KASAN-Report zeigte in der Folge einen Use-after-free-Zustand in einer skb-Funktion. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.8 EPSS: 0.70% Publiziert: Referenz: NVD
  18. Linux-Kernel: Use-after-free im TEE-Subsystem (tee_shm_get_from_id)

    CVE-2021-44733 Hoch

    Im TEE-Subsystem des Linux-Kernels besteht bis Version 5.15.11 laut NVD ein Use-after-free in drivers/tee/tee_shm.c: Eine Race Condition in tee_shm_get_from_id tritt beim Versuch auf, ein Shared-Memory-Objekt freizugeben. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.0 EPSS: 0.69% Publiziert: Referenz: NVD
  19. Linux Kernel: Device Mapper – Resume-Methode bei internem Suspend nicht aufgerufen

    CVE-2024-26880 Hoch

    Im Linux-Kernel (Device Mapper) wurde ein gemeldeter Absturz behoben, der beim Experimentieren mit der lvm2-Testsuite auftrat: Die Resume-Methode wurde laut Quelle beim internen Suspend nicht aufgerufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.8 EPSS: 0.69% Publiziert: Referenz: NVD
  20. ARM mbed TLS: Buffer Over-read in ssl_parse_server_key_exchange()

    CVE-2018-9988 Hoch

    ARM mbed TLS vor 2.1.11, vor 2.7.2 und vor 2.8.0 weist ein Lesen über die Puffergrenze hinaus (Buffer Over-read) in ssl_parse_server_key_exchange() auf, das bei ungültiger Eingabe zu einem Absturz führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Aktualisierung auf mbed TLS 2.1.11, 2.7.2 bzw. 2.8.0 oder neuer.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  21. Linux Kernel – Use-after-free in tcp_twsk_unique()

    CVE-2024-36904 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in der TCP-Verarbeitung behoben: Beim Wiederverwenden eines Ports konnte tcp_twsk_unique() ein TIME-WAIT-Socket mit Referenzzähler null greifen, was zu einem Zählerunterlauf und in der Folge zu einem Use-after-free führte. Die Korrektur verwendet refcount_inc_not_zero() und verzichtet in diesem Fall auf die Port-Wiederverwendung. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem genannten Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.61% Publiziert: Referenz: NVD
  22. Linux-Kernel: Out-of-Bounds-Zugriffe in smb2_parse_contexts() (SMB-Client)

    CVE-2023-52434 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben: In der Funktion smb2_parse_contexts() konnten potenzielle Out-of-Bounds-Zugriffe auftreten, weil Offsets und Längen vor dem Dereferenzieren von Create-Contexts nicht validiert wurden. Ein bösartiger SMB-Server konnte damit über ungültige Create-Contexts einen Kernel-Absturz (Page Fault) beim Einhängen von CIFS-Freigaben auslösen. Der Fix validiert die Offsets und Längen vor der Verarbeitung. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 8.1 EPSS: 0.56% Publiziert: Referenz: NVD
  23. CVE-2026-4775 – libtiff Integer-Überlauf in putcontig8bitYCbCr44tile

    CVE-2026-4775 Hoch

    In der libtiff-Bibliothek wurde ein vorzeichenbehafteter Integer-Überlauf in der Funktion putcontig8bitYCbCr44tile entdeckt. Ein entfernter Angreifer könnte diesen durch eine speziell präparierte TIFF-Datei ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.8 EPSS: 0.55% Publiziert: Referenz: NVD
  24. Linux-Kernel (ksmbd): Null-Pointer-Dereferenzierung in destroy_previous_session bei Kerberos-Session-Setup

    CVE-2025-38191 Hoch

    Im ksmbd-Server des Linux-Kernels wurde eine Schwachstelle behoben, bei der ein Client durch Setzen von PreviousSessionId während des Kerberos-Session-Setups eine Null-Pointer-Dereferenzierung in destroy_previous_session auslösen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD
  25. ncurses – Buffer Overflow ermöglicht lokale Rechteausweitung

    CVE-2002-0062 Hoch

    In ncurses 5.0 sowie im Kompatibilitätspaket ncurses4, wie es in Red Hat Linux eingesetzt wurde, besteht ein Buffer Overflow. Lokale Benutzer können darüber ihre Rechte ausweiten; die Schwäche steht im Zusammenhang mit Routinen zum Bewegen des physischen Cursors und zum Scrollen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Betroffen sind im Feed die überwachten Produktbereiche Debian (DSA), SUSE und SUSE/openSUSE. Empfohlene Massnahme: die bereitgestellten Distributions-Updates einspielen.

    CVSS: 7.2 EPSS: 0.48% Publiziert: Referenz: NVD
  26. OpenVPN: Use-after-free bei authentifizierten Peers (USN-8540-1)

    CVE-2026-12996 Hoch

    Ubuntu behandelt in USN-8540-1 mehrere Schwachstellen in OpenVPN. Laut NVD besteht in OpenVPN 2.6.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 ein Use-after-free, das entfernte authentifizierte Peers durch präparierte Pakete während des TLS-Verbindungsaufbaus ausnutzen können, um einen Denial-of-Service auszulösen oder Speicherinhalte offenzulegen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die betroffenen OpenVPN-Pakete gemäss Ubuntu-Hinweis USN-8540-1 aktualisieren.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: Ubuntu (USN)
  27. Linux Kernel: Binder – Fehlende Offset-Ausrichtungsprüfung in binder_get_object()

    CVE-2024-26926 Hoch

    Im Android-Binder-IPC-Mechanismus des Linux-Kernels wurde eine fehlende Ausrichtungsprüfung von Offsets in der Funktion binder_get_object() behoben. Laut NVD-Beschreibung deckte ein vorheriger Commit zur Vermeidung von Datenlecks beim Kopieren von Transaktionen diese Prüfung nicht vollständig ab. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.42% Publiziert: Referenz: NVD
  28. Linux Kernel – eBPF Integer-Overflow mit Out-of-Bounds-Schreibzugriff

    CVE-2021-41864 Hoch

    In der Funktion prealloc_elems_and_freelist in kernel/bpf/stackmap.c des Linux-Kernels vor Version 5.14.12 besteht laut NVD eine Schwachstelle. Unprivilegierte Nutzer können dadurch einen Integer-Overflow bei einer eBPF-Multiplikation auslösen, der zu einem Out-of-Bounds-Schreibzugriff führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.41% Publiziert: Referenz: NVD
  29. ARM mbed TLS: Pufferüberlesung in ssl_parse_server_psk_hint()

    CVE-2018-9989 Hoch

    ARM mbed TLS vor 2.1.11, vor 2.7.2 und vor 2.8.0 weist eine Pufferüberleseschwachstelle in ssl_parse_server_psk_hint() auf, die bei ungültiger Eingabe zu einem Absturz führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf mbed TLS 2.1.11, 2.7.2 bzw. 2.8.0 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  30. Linux-Kernel (net_sched/hfsc): Doppelter Eltree-Eintrag durch reentranten Enqueue

    CVE-2025-38001 Hoch

    Im Linux-Kernel wurde im hfsc-Queueing-Discipline-Code (net_sched) eine Schwachstelle behoben, bei der ein reentranter Enqueue-Aufruf dieselbe Klasse zweimal in den Eltree einfügen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.37% Publiziert: Referenz: NVD
  31. Linux-Kernel: Use-after-free im Nosy-Treiber durch doppelte Listen-Einfügung

    CVE-2021-3483 Hoch

    Im Nosy-Treiber des Linux-Kernels kann laut NVD ein Gerät zweimal in eine doppelt verkettete Liste eingefügt werden. Wird eines dieser Geräte anschliessend entfernt, entsteht dadurch ein Use-after-free. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.36% Publiziert: Referenz: NVD
  32. Linux Kernel: Use-after-free in NFC-Sockets ermöglicht Privilegienerhöhung

    CVE-2021-23134 Hoch

    Im Linux-Kernel vor Version 5.12.4 besteht eine Use-after-free-Schwachstelle in NFC-Sockets. Ein lokaler Angreifer kann dadurch seine Rechte erhöhen; laut Quelle lässt sich der Fehler in typischen Konfigurationen nur durch einen bereits privilegierten Nutzer auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  33. Linux Kernel – Integer Overflow und Out-of-Bounds Write in bpf/hashtab.c

    CVE-2021-38166 Hoch

    In der Datei kernel/bpf/hashtab.c des Linux-Kernels bis Version 5.13.8 besteht laut NVD ein Integer-Overflow mit Out-of-Bounds-Write, wenn viele Elemente in einem einzelnen Bucket abgelegt werden; laut Quelle könnte die Ausnutzung unpraktikabel sein, die Beschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Fedora und Debian (DSA) führen die Lücke in ihren jeweiligen Advisories.

    CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD
  34. Linux-Kernel – ext4 Double brelse() auf Extents-Pfad-Puffer

    CVE-2024-49882 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: In ext4_ext_try_to_merge_up() wurde der Puffer path[1].p_bh nach der Freigabe nicht auf NULL gesetzt, wodurch er unter bestimmten Fehlerbedingungen beim Aufteilen von Extents doppelt mit brelse() freigegeben werden konnte. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD
  35. Linux-Kernel: net/packet – Race-Condition in packet_set_ring() und packet_notifier()

    CVE-2025-38617 Hoch

    Im Linux-Kernel wurde eine Race-Condition in der Packet-Netzwerkkomponente behoben: Beim Freigeben von po->bind_lock in packet_set_ring() konnte ein anderer Thread parallel auf die Funktion packet_notifier() zugreifen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  36. Linux Kernel IMA: Use-after-free auf d_name.name eines Dentry

    CVE-2024-39494 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im IMA-Subsystem behoben: Der Wert d_name.name eines Dentry kann sich bei einem Rename ändern, wobei der frühere Wert freigegeben wird; die zur Stabilisierung nötigen Sperren wurden an den betroffenen Stellen nicht gehalten. Der Fix nimmt stattdessen einen stabilen Schnappschuss des Namens. Lokale Angreifer mit niedrigen Rechten können dadurch Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  37. Linux Kernel: net – Out-of-Bounds-Zugriff in ops_init

    CVE-2024-36883 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Zugriff in ops_init behoben: net_alloc_generic wird laut Quelle von net_alloc ohne Sperre (locking) aufgerufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.31% Publiziert: Referenz: NVD
  38. Linux-Kernel: netfilter – Expectation-Handling in nf_ct_find_expectation

    CVE-2023-52927 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Subsystem behoben: nf_conntrack_in() über nf_ct_find_expectation() entfernte eine Expectation bislang unter Umständen unerwünscht; die Korrektur erlaubt es, die Expectation nicht zu entfernen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  39. MUNGE – Pufferüberlauf im Authentifizierungsdienst

    CVE-2026-25506 Hoch

    Im MUNGE-Authentifizierungsdienst (Versionen 0.5 bis 0.5.17) wurde eine Buffer-Overflow-Schwachstelle im Daemon munged entdeckt, die von einem lokalen Angreifer ausgenutzt werden kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.30% Publiziert: Referenz: NVD
  40. Linux Kernel: DRM/AMDGPU – Unzureichende Validierung von BO-Mapping-Parametern

    CVE-2024-26922 Hoch

    Im AMDGPU-Grafiktreiber (DRM) des Linux-Kernels wurde die Validierung der Parameter von Buffer-Object-Mapping-Operationen verbessert. Laut NVD-Beschreibung wurden die Parameter der Funktionen amdgpu_vm_bo_map, amdgpu_vm_bo_replace_map und verwandter Aufrufe nicht ausreichend geprüft. Betroffen ist laut Zuordnung Debian (DSA) und Fedora. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  41. Linux Kernel: ext4 – Blockzuweisung aus beschädigter Gruppe in ext4_mb_try_best_found()

    CVE-2024-26773 Hoch

    Im ext4-Dateisystem des Linux-Kernels wurde verhindert, dass Blöcke aus einer beschädigten Gruppe zugewiesen werden. Laut NVD-Beschreibung prüft die Funktion ext4_mb_try_best_found() nun vorab, ob die Block-Bitmap der betreffenden Gruppe beschädigt ist. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  42. Linux-Kernel: Firewire-Nosy-Treiber ignoriert user_length

    CVE-2024-27401 Hoch

    Im Linux-Kernel berücksichtigt der Firewire-Nosy-Treiber die vom Nutzer angegebene Länge (user_length) beim Abrufen von Paketinhalten nicht korrekt. Die Funktion packet_buffer_get stellt nun sicher, dass bei Überschreiten der user_length 0 zurückgegeben wird und ein grösserer Puffer angefordert werden muss, um Overflows im Userspace zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  43. Linux Kernel: io_uring – Toter Code im Zusammenhang mit SCM_RIGHTS entfernt

    CVE-2023-52656 Hoch

    Im Linux-Kernel wurde in io_uring nicht mehr benötigter Code entfernt, der nach dem Wegfall der Unterstützung für die Übergabe von io_uring-Dateideskriptoren per SCM_RIGHTS laut Quelle als toter Code zurückgeblieben war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  44. Linux Kernel rtl8xxxu Use-After-Free Vulnerability

    CVE-2024-27052 Hoch

    Im Linux-Kernel-Treiber rtl8xxxu (wifi: rtl8xxxu) kann die zugehörige Workqueue beim Stoppen des Treibers (rtl8xxxu_stop()) noch laufen, wodurch ein Use-after-free entstehen kann, da cancel_work_sync() für c2hcmd_work fehlte. Die Schwachstelle wurde im Linux-Kernel durch Ergänzen von cancel_work_sync() in rtl8xxxu_stop() behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD
  45. Linux-Kernel – Pfad-Traversal im Firmware-Loader

    CVE-2024-47742 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Firmware-Loader behoben: Bestimmte Codepfade konstruieren Firmware-Dateinamen aus Zeichenketten, die von Geräten oder teilprivilegiertem Userspace stammen, wodurch Pfad-Traversal über eingeschleuste Verzeichniskomponenten möglich war. Der Fix weist Firmware-Namen mit „..“-Pfadkomponenten zurück. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf einen Kernel-Stand mit dem enthaltenen Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD
  46. CVE-2024-39496 – Linux-Kernel: Use-After-Free in btrfs bei Device-Replace

    CVE-2024-39496 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im btrfs-Dateisystem (Zoned-Modus) behoben: Beim Laden der Zoneninformationen während der Erstellung einer Blockgruppe konnte ein Wettlauf mit einer laufenden Device-Replace-Operation einen Use-After-Free auf dem gerade ersetzten Gerät auslösen, weil das Gerät ausserhalb des Schutzes des Device-Replace-Locks verwendet wurde. Der Fix vergrössert den kritischen Abschnitt, sodass alle Zugriffe auf das Gerät unter dem Lock erfolgen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD
  47. Linux-Kernel: fs/writeback – Use-after-free in __mark_inode_dirty()

    CVE-2025-39866 Hoch

    Im Linux-Kernel wurde ein Use-after-free in __mark_inode_dirty() im Writeback-Pfad behoben, der beim Zugriff auf eine bereits freigegebene bdi_writeback-Struktur auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD
  48. Linux-Kernel – fehlender LSM-Check in remap_file_pages() erlaubt W^X-Umgehung

    CVE-2024-47745 Hoch

    Im Linux-Kernel rief der Syscall-Handler von remap_file_pages() do_mmap() direkt auf, ohne den LSM-Sicherheitscheck security_mmap_file() auszuführen. Ein Prozess mit gesetzter Personality READ_IMPLIES_EXEC konnte RW-Seiten so auf RWX remappen und damit eine von SELinux durchgesetzte W^X-Richtlinie umgehen; die Schwäche ähnelt der über AIO ausnutzbaren CVE-2016-10044. Die Lücke ist im Kernel behoben, indem der LSM-Hook nun vor do_mmap() geprüft wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD
  49. Linux-Kernel: Ungültige Lesezugriffe in drm/vmwgfx bei Fence-Signaled-Events (behoben)

    CVE-2024-36960 Hoch

    Im Linux-Kernel wurde laut NVD im Treiber drm/vmwgfx eine Schwachstelle mit ungültigen Lesezugriffen bei Fence-Signaled-Events festgestellt und behoben; Ursache war eine falsch gesetzte Länge des drm_event relativ zur zugrunde liegenden Struktur, die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Als Produktbezug ist gemäss Zuordnung Debian (DSA) genannt.

    CVSS: 7.1 EPSS: 0.29% Publiziert: Referenz: NVD
  50. Linux Kernel: NSH – Fehlende Wiederherstellung des Outer-Headers in nsh_gso_segment()

    CVE-2024-36933 Hoch

    In der NSH-Verarbeitung (Network Service Header) des Linux-Kernels wurde ein Fehler in der Funktion nsh_gso_segment() behoben. Laut NVD-Beschreibung wurden die Felder protocol, data und mac_header des äusseren skb-Headers nicht korrekt wiederhergestellt, was von syzbot mit mehreren Fehlermeldungen aufgedeckt wurde. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog