Debian (DSA) Seite 6
Schwachstellen-Reports
1216 ReportsZeige 251 bis 300 von 1216
-
Linux Kernel: net/core – Fehlende Ablehnung von skb_copy(_expand) für Fraglist-GSO-Skbs
CVE-2024-36929 HochIm Linux-Kernel wurde die Netzwerk-Kernkomponente abgesichert: SKB_GSO_FRAGLIST-Skbs dürfen laut NVD nicht linearisiert werden, da sie sonst ungültig werden – skb_copy() und skb_copy_expand() werden für diese Skbs nun zurückgewiesen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux Kernel: nft_set_pipapo – Fehlerhafte Freigabe von Elementen im Clone
CVE-2024-26809 HochIm Linux-Kernel wurde in der netfilter-Komponente nft_set_pipapo eine Schwachstelle behoben: Elemente im Klon (clone) wurden laut Quelle fälschlich auch ausserhalb des Destroy-Pfads freigegeben, obwohl der Klon stets eine aktuelle Sicht auf die Liste bereitstellt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux Kernel: Media-Treiber ttpci – Speicherlecks in budget_av_attach
CVE-2024-27073 HochIm ttpci-Media-Treiber des Linux-Kernels wurden zwei Speicherlecks in der Funktion budget_av_attach behoben. Laut NVD-Beschreibung wurde bei fehlgeschlagenem saa7146_register_device und saa7146_vv_init der zuvor allozierte Speicher nicht korrekt freigegeben. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux Kernel – dm-crypt: Datenmodifikation bei authentifizierter Verschlüsselung
CVE-2024-26763 HochIm Linux-Kernel wurde eine Schwachstelle in dm-crypt behoben: Bei Verwendung von authentifizierter Verschlüsselung wurden Daten unter Umständen dennoch modifiziert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist laut Zuordnung Debian (DSA).
CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel – Out-of-Bounds Write im DVB-Treiber rtl2830
CVE-2024-47697 HochIm Linux-Kernel konnte im DVB-Frontend-Treiber rtl2830 die Funktion rtl2830_pid_filter mit einem Index von 32 auf ein nicht existierendes 33. Bit des 32-Bit-Felds dev->filters zugreifen, was zu einem Out-of-Bounds-Schreibzugriff führt. Behoben wurde dies durch die korrigierte Bereichsprüfung von index > 32 auf index >= 32, sodass nur noch Indizes 0 bis 31 zulässig sind. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel (TLS-Sockets): Ungültiger Zustand nach Disconnect ermöglicht Speicherfehler
CVE-2025-37756 HochIm TLS-Socket-Code des Linux-Kernels konnte laut Fehlerbericht (syzbot) ein TLS-Socket getrennt (disconnect) werden, wodurch der Kernel anschliessend in unerwartete Zustände geraten konnte. Die Behebung untersagt das Disconnect von TLS-Sockets nun explizit. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in ext4_ext_insert_extent()
CVE-2024-49883 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im ext4-Dateisystem behoben: Wird der Extent-Pfad in ext4_ext_create_new_leaf() neu alloziert, arbeitete ext4_ext_insert_extent() mit dem veralteten Pfad weiter und griff auf bereits freigegebenen Speicher zu. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel – ext4 Timer-Use-after-free bei fehlgeschlagenem Mount
CVE-2024-49960 HochIm Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Scheitert das Mounten, konnte der s_err_report-Timer durch eine Fehlerbehandlung erneut aktiviert werden, bevor die Superblock-Struktur mit kfree freigegeben wurde – ein Use-after-free auf den Timer. Der Fix bricht den Timer erst nach dem Aufruf von ext4_stop_mmpd ab. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux Kernel: Speakup – Absturz bei sehr langem Wort vermieden
CVE-2024-26994 HochIm Bildschirmleser-Treiber Speakup des Linux-Kernels wurde ein Absturz bei sehr langen Wörtern behoben. Laut NVD-Beschreibung konnte eine sehr gross konfigurierte Konsole mit einem Wort von mehr als 256 Zeichen zu einem Fehler führen. Betroffen ist laut Zuordnung Debian (DSA) und Fedora. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel: act_mirred überschreibt Retval bei bereits verlorenem SKB
CVE-2024-26739 HochIm net/sched-Subsystem des Linux-Kernels musste beim Redirect eines SKB, bevor tcf_mirred_forward() aufgerufen wird, der Rückgabecode auf SHOT gesetzt werden, damit der Kernel das Paket verwirft. Wurde tcf_mirred_forward() jedoch bereits aufgerufen, befand sich das SKB nicht mehr im Zugriff des Aufrufers, sodass ein Zurückgeben von SHOT zu einem Use-after-Free führte. Der Fix verschiebt das Überschreiben des Rückgabewerts in den Fehlerpfad, der ihn tatsächlich benötigt. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free in amdkfd (amdkfd_free_gtt_mem)
CVE-2024-49991 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Grafiktreiber (drm/amdkfd) behoben: In amdkfd_free_gtt_mem wurde amdgpu_bo_unref nicht mit einer Zeiger-Referenz aufgerufen, sodass nur die lokale Variable statt des Originalzeigers auf NULL gesetzt wurde – das konnte zu einem Use-after-free führen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free im MPTCP-Pfadmanager
CVE-2024-44974 HochIm Linux-Kernel wurde eine Schwachstelle im MPTCP-Pfadmanager behoben: die Funktionen select_local_address() und select_signal_address() wählen einen Endpoint-Eintrag innerhalb eines RCU-geschützten Abschnitts aus, geben aber eine Referenz zurück, die erst später gelesen wird. Wird der Eintrag nach dem RCU-Unlock dereferenziert, kann dies zu einem Use-after-Free führen. Als Korrektur werden die benötigten Informationen bereits innerhalb des RCU-geschützten Abschnitts kopiert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf einen Kernel-Stand mit dem genannten Fix aktualisieren.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux Kernel NFSv4.2: Kernel-BUG in nfs4_listxattr bei mm/usercopy.c:102
CVE-2024-26870 HochIm Linux-Kernel-Subsystem NFSv4.2 löst ein Aufruf von listxattr() mit einer Puffergrösse von 0 einen Kernel-BUG in mm/usercopy.c aus, da die Funktion nfs4_listxattr in diesem Fall dennoch die tatsächliche Grösse zurückgibt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux-Kernel – Pufferüberlauf im crypto-scomp-Dekompressor
CVE-2023-52612 HochIm Linux-Kernel besteht laut NVD eine Schwachstelle in der crypto-scomp-Komponente: Die Grösse des req->dst-Puffers wird vor dem Kopieren aus scomp_scratch->dst nicht geprüft, wodurch ein Pufferüberlauf im req->dst-Puffer entstehen kann. Das Problem wurde inzwischen behoben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in ocfs2 durch nicht abgebrochene dqi_sync_work vor Freigabe von oinfo
CVE-2024-49966 HochIm Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben: In der Fehlerbehandlung von ocfs2_global_read_info() wurde die Struktur oinfo freigegeben, während die geplante Arbeit dqi_sync_work noch aktiv war. Der Fix bricht dqi_sync_work vor der Freigabe ab und verhindert so den Zugriff auf bereits freigegebenen Speicher. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux-Kernel – Out-of-Bounds Write im DVB-Treiber rtl2832
CVE-2024-47698 HochIm Linux-Kernel wurde eine Schwachstelle im Medientreiber dvb-frontends/rtl2832 behoben: In der Funktion rtl2832_pid_filter konnte ein Index den Wert 32 erreichen und damit über die 32 Bit des Filterfelds hinaus zugreifen (Out-of-Bounds Write); die Bereichsprüfung wurde von grösser 32 auf grösser-gleich 32 korrigiert. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen, da der Fehler im Kernel bereits behoben ist.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in ext4_split_extent_at() im ext4-Dateisystem
CVE-2024-49884 HochIm ext4-Dateisystem des Linux-Kernels bestand ein Slab-Use-after-free in ext4_split_extent_at(): Nach einem Fehler beim Einfügen eines Extents wurde ein bereits freigegebener Pfad weiterverwendet. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist im Linux-Kernel behoben; aktualisierte Kernel-Pakete einspielen.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux Kernel: SUNRPC – Verdächtige RCU-Nutzungswarnung behoben
CVE-2023-52623 HochIm Linux-Kernel wurde im SUNRPC-Subsystem eine verdächtige RCU-Nutzungswarnung behoben, die laut Quelle beim Testlauf gegen einen ONTAP-Server auftrat. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux Kernel ext4: Double-Free of Blocks via Wrong Extents moved_len
CVE-2024-26704 HochIm ext4-Dateisystem des Linux-Kernels bestand eine Double-free-Schwachstelle in ext4_move_extents(): moved_len wurde nur bei vollständig erfolgreichen Extent-Verschiebungen aktualisiert, wodurch bei einem vorzeitigen Schleifenabbruch bereits verschobene, mit Preallocations überlappende Extents doppelt freigegeben werden konnten. Der Fix aktualisiert moved_len nach jeder einzelnen Extent-Verschiebung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-free in cifs_stats_proc_show() (SMB-Client)
CVE-2024-35867 HochIm Linux-Kernel wurde eine potenzielle Use-after-free-Schwachstelle im SMB-Client behoben: cifs_stats_proc_show() konnte auf Sessions zugreifen, die gerade abgebaut werden (Status SES_EXITING). Die Korrektur überspringt solche Sessions. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem genannten Fix aktualisieren.
CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux Kernel afs – Pufferüberlauf in afs_update_volume_status()
CVE-2024-26736 HochIm afs-Dateisystem des Linux-Kernels war der Puffer idbuf[] in afs_update_volume_status() zu klein bemessen, da der maximale Wert von volume->vid bis zu 20 Zeichen umfassen kann. Die Puffergrösse wurde auf 24 Byte erhöht und die Formatierung auf snprintf() umgestellt, um einen Überlauf zu vermeiden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in l2cap_connect (Bluetooth/L2CAP)
CVE-2024-49950 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in der Bluetooth-L2CAP-Implementierung behoben, die in der Funktion l2cap_connect auftrat (von Syzbot als KASAN slab-use-after-free gemeldet). Laut CVSS-Vektor kann ein Angreifer im angrenzenden Netzwerk ohne vorherige Rechte und ohne Benutzerinteraktion die Lücke ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch betroffen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel – Zugriff auf freigegebenen Speicher im hisilicon/qm-Treiber
CVE-2024-47730 HochIm Linux-Kernel wurde eine Schwachstelle im Crypto-Treiber hisilicon/qm behoben. Bisher wurde der QM-Fehler erst nach dem Stoppen der Queue injiziert; da Speicher unmittelbar nach dem Stoppen freigegeben werden kann, konnte das Gerät auf bereits freigegebenen Speicher zugreifen. Die Korrektur injiziert den Fehler nun vor dem Stoppen der Queue, um den Master-OOO-Zustand zu schliessen, bevor Speicher freigegeben wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux-Kernel: KVM/x86 lässt IRTE beim Wechsel der GSI-Route auf vCPU gerichtet
CVE-2025-37885 HochIm Linux-Kernel wurde eine Schwachstelle in KVM/x86 behoben. Wird eine neue GSI-Route unpostbar, muss das IRTE wieder unter Host-Kontrolle gestellt werden; bisher geschah dies nur, wenn die neue GSI ein MSI war, sodass ein IRTE faelschlich weiter auf eine vCPU zeigte. Das dangling IRTE konnte zu falsch zugestellten Interrupts und im schlimmsten Fall zu einem Use-after-free führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-free in mac80211 bei VLAN-Wechseln (fast_rx)
CVE-2024-35789 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im WLAN-Stack (mac80211) behoben: Wird eine Station aus einem VLAN entfernt und das VLAN anschliessend gelöscht, hielt der fast_rx-Eintrag weiterhin einen Zeiger auf das Netzwerkgerät des VLANs. Die Korrektur ruft nach der VLAN-Änderung unmittelbar ieee80211_check_fast_rx auf. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem genannten Fix aktualisieren.
CVSS: 8.0 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: KVM – Async-#PF-Workqueue wird beim Zerstören einer vCPU nicht geleert
CVE-2024-26976 HochIm Linux-Kernel (KVM) wurde eine Schwachstelle behoben, bei der die pro-vCPU-Async-#PF-Workqueue beim Zerstören einer vCPU nicht immer geleert wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel clk-qcom mmcc-msm8974 – fehlende Terminierung der Frequenztabelle
CVE-2024-26965 HochIm Linux-Kernel-Treiber clk-qcom für mmcc-msm8974 fehlte in den Frequenztabellen-Arrays das abschliessende Leerelement, wodurch beim Durchlaufen der Tabelle durch Funktionen wie qcom_find_freq() oder qcom_find_freq_floor() ein Zugriff ausserhalb der Array-Grenzen möglich war. Der fehlende Terminierungseintrag wurde ergänzt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: nf_tables – Mutex-Freigabe im Abort-Pfad von nft_gc_seq_end
CVE-2024-26925 HochIm Linux-Kernel wurde in der netfilter-Komponente nf_tables eine Schwachstelle behoben: Der Commit-Mutex durfte laut Quelle nicht während des kritischen Abschnitts im Abort-Pfad von nft_gc_seq_end freigegeben werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: IPv6 – Race Condition zwischen ipv6_get_ifaddr und ipv6_del_addr
CVE-2024-35969 HochIn der IPv6-Implementierung des Linux-Kernels wurde eine Race Condition zwischen den Funktionen ipv6_get_ifaddr und ipv6_del_addr behoben. Laut NVD-Beschreibung durchläuft ipv6_get_ifaddr die Liste inet6_addr_lst zwar unter RCU-Lock, was dennoch Wettlaufsituationen mit dem parallelen Löschen von Adressen ermöglichte. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: hfi1-Treiber – Off-by-one-Fehler bei tx->num_descs
CVE-2024-26766 HochIm InfiniBand-Treiber hfi1 des Linux-Kernels wurde ein Off-by-one-Fehler bei tx->num_descs in sdma.h behoben, der laut Quelle durch Commit fd8958efe877 erneut eingeführt worden war. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: nf_tables – Anonyme Sets mit Timeout-Flag nicht mehr erlaubt
CVE-2024-26642 HochIm nf_tables-Subsystem des Linux-Kernels werden anonyme Sets mit gesetztem Timeout-Flag nun zurückgewiesen, da diese laut Quelle von Userspace nie mit Timeout verwendet werden. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel – unzulässige Speicherzugriffe in drm/amd/display
CVE-2024-46812 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber (drm/amd/display) behoben. In ModeSupportAndSystemConfiguration konnten inaktive Planes zu unzulässigen Speicherzugriffen führen; die Korrektur überspringt inaktive Planes. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass gefährden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: ext4 – Blockzuweisung aus beschädigter Gruppe in ext4_mb_find_by_goal()
CVE-2024-26772 HochIm Linux-Kernel wurde in der ext4-Komponente eine Schwachstelle in ext4_mb_find_by_goal() behoben, durch die Blöcke aus einer beschädigten Gruppe alloziert werden konnten; die Prüfung auf beschädigte Block-Bitmaps wurde laut Quelle entsprechend verlagert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux Kernel: ALSA aica – Use-after-free durch falsche Reihenfolge beim Cleanup
CVE-2024-26654 HochIm ALSA-Soundtreiber aica (SH/Dreamcast) des Linux-Kernels wurde ein Use-after-free-Fehler durch eine fehlerhafte Reihenfolge der Cleanup-Operationen behoben. Laut NVD-Beschreibung konnte der Timer der dreamcastcard-Struktur weiterhin Arbeiten einplanen, obwohl die zugehörigen Ressourcen bereits freigegeben waren. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux-Kernel: Double Free in bus_register() (driver core)
CVE-2024-50055 HochIm Linux-Kernel wurde eine Schwachstelle in der Driver-Core-Bus-API behoben: Trat in bus_register() nach kset_register() ein Fehler auf, wurde die interne Struktur priv doppelt freigegeben (Double Free). Der Fix setzt den Zeiger nach der ersten Freigabe auf NULL. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: SCSI qla2xxx – Fehlerhaftes Command-Flush bei Kabelabzug
CVE-2024-26931 HochIm qla2xxx-SCSI-Treiber des Linux-Kernels wurde ein Fehler beim Zurückmelden ausstehender Befehle nach dem Ziehen eines Kabels behoben. Laut NVD-Beschreibung führte ein fehlerhaftes Command-Flush zu einem Systemabsturz, da Befehle nicht korrekt an die SCSI-Schicht zurückgemeldet wurden. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel: af_unix – Use-after-free durch aufeinanderfolgende konsumierte OOB-SKBs
CVE-2025-38236 HochIm Unix-Domain-Socket-Code (af_unix) des Linux-Kernels führte eine von Jann Horn gemeldete Schwachstelle zu einem Use-after-free in unix_stream_read_generic(). Bleiben mehrere konsumierte Out-of-Band-SKBs hintereinander in der Empfangsqueue, konnte ein nachfolgendes recv() ohne MSG_OOB wegen des SO_PEEK_OFF-Codes ein noch nicht konsumiertes OOB-SKB unrechtmässig lesen und freigeben; das nächste recv(MSG_OOB) griff dann auf freigegebenen Speicher zu. Zusätzlich funktionierte ioctl(SIOCATMARK) mit solchen SKB-Folgen nicht korrekt. Laut NVD ist der Fehler behoben, indem beim Empfang eines OOB-SKB ein direkt vorausgehendes, bereits konsumiertes OOB-SKB freigegeben wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel clk/qcom mmcc-apq8084: Fehlende Terminierung von Frequenztabellen-Arrays
CVE-2024-26966 HochIm Linux-Kernel-Treiber clk/qcom (mmcc-apq8084) waren die Frequenztabellen-Arrays nicht korrekt mit einem Abschlusselement terminiert, wie es vorgesehen ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel: BPF-Stackmap-Overflow-Prüfung auf 32-Bit-Architekturen fehlerhaft
CVE-2024-26883 HochDer Stackmap-Code im Linux-Kernel berechnet die Anzahl der Hash-Buckets mittels roundup_pow_of_two() und prüft auf Overflow, indem er testet, ob das Ergebnis 0 ist. Auf 32-Bit-Architekturen kann jedoch bereits die Rundungsfunktion selbst durch eine 32-Bit-Linksverschiebung eines unsigned-long-Werts überlaufen, was Undefined Behaviour darstellt und nicht garantiert zu einem sauberen Nullwert führt. Dies wurde von syzbot beim DEVMAP_HASH-Typ ausgelöst, der dieselbe, aus dem hashtab-Code übernommene Prüfung enthält. Eine frühere Korrektur adressierte dies nicht vollständig, da die Prüfung nun vor dem Runden erfolgt statt danach. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: erspan – Fehlende Prüfung auf erspan_base_hdr in skb->head
CVE-2024-35888 HochIm Linux-Kernel wurde in der erspan-Komponente eine von syzbot gemeldete Schwachstelle behoben: In ip6erspan_rcv() wurde laut Quelle nicht sichergestellt, dass der erspan_base_hdr tatsächlich im skb->head vorhanden ist. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: geneve – Inner-Header in geneve_rx() korrekt eingelesen
CVE-2024-26857 HochIm Linux-Kernel wurde im Geneve-Tunneling ein Fehler in geneve_rx() behoben: Der innere Header wurde nicht zuverlässig eingelesen. Laut Quelle wurde das Problem von syzbot ausgelöst und ähnelte einem zuvor bereits behobenen Fall. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel: Pufferüberlesen im s390-AES-CTR-Modus
CVE-2023-52669 HochIm s390-AES-Code des Linux-Kernels wurde beim Verarbeiten des letzten Blocks im CTR-Modus stets ein vollständiger Block gelesen, auch wenn keine vollständige Blockgrösse an Daten mehr vorlag – dies führte zu einem Pufferüberlesen. Der Fehler wurde behoben, indem die tatsächlich verbleibende Länge verwendet und die Daten vor der Verarbeitung zunächst in einen Puffer kopiert werden. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.2 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: clk/qcom (gcc-ipq8074) – Fehlende Terminierung von Frequenztabellen behoben
CVE-2024-26969 HochIm Linux-Kernel wurde im Clock-Treiber gcc-ipq8074 (clk/qcom) eine Schwachstelle behoben: Die Frequenztabellen-Arrays müssen laut Quelle mit einem Terminierungseintrag abschliessen, was bislang nicht der Fall war. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender sock_orphan()-Aufruf beim Schliessen von LLC-Sockets
CVE-2024-26625 HochIm LLC-Protokoll des Linux-Kernels wurde beim Schliessen eines Sockets kein sock_orphan() aufgerufen, wodurch ein veralteter sk->sk_wq-Zeiger im geschlossenen Socket verblieb. Dies führte, wie von syzbot per KASAN gemeldet, zu einem Use-after-Free beim Zugriff auf die Wait-Queue in sock_wfree(). Der Fix ergänzt den fehlenden sock_orphan()-Aufruf beim Release des Sockets. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in x86-android-tablets bei Registrierungsfehlern
CVE-2024-49986 HochIm Linux-Kernel bestand in der Plattform-Komponente x86-android-tablets ein Use-after-free: Schlägt platform_device_register() fehl, wurde das bereits durch x86_android_tablet_remove() freigegebene pdevs-Array erneut verwendet. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist im Linux-Kernel behoben; aktualisierte Kernel-Pakete einspielen.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free im HID-Treiber amd_sfh
CVE-2024-46746 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im HID-Treiber amd_sfh behoben: Die driver_data wurden freigegeben, bevor hid_destroy_device aufgerufen war, obwohl mehrere Treiber-Callbacks noch darauf zugreifen; die Freigabe erfolgt nun erst nach dem Zerstören des HID-Geräts. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen, da der Fehler im Kernel bereits behoben ist.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: drm/client – Unzureichender Schutz des modes[]-Arrays
CVE-2024-35950 HochIm Linux-Kernel wurde in der Komponente drm/client eine Schwachstelle behoben, bei der das modes[]-Array nicht vollständig durch dev->mode_config.mutex geschützt war. Laut Quelle enthält modes[] Zeiger auf Modi der Mode-Listen der Connectoren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: Netzwerktreiber ENA – Fehlerhafte Freigabe von Deskriptoren
CVE-2024-35958 HochIm ENA-Netzwerktreiber (Elastic Network Adapter) des Linux-Kernels wurde ein fehlerhaftes Freigabeverhalten für TX-Deskriptoren behoben. Laut NVD-Beschreibung unterscheidet ENA zwei Arten von TX-Warteschlangen, wobei eine davon Pakete falsch verarbeitete. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: hwmon/coretemp – Out-of-Bounds-Speicherzugriff
CVE-2024-26664 HochIm Linux-Kernel wurde im hwmon-Treiber coretemp ein Out-of-Bounds-Speicherzugriff behoben: pdata->cpu_map[] wurde laut Quelle gesetzt, bevor die Grenzprüfung (out-of-bounds check) erfolgte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel (nfsd): Deadlock-Warnung bei dl_recall-Queueing behoben
CVE-2025-37871 HochIm Linux-Kernel wurde im NFS-Server (nfsd) eine Schwachstelle behoben: Beim Fehlschlagen des Queueings von dl_recall trat laut Fehlerbericht eine Deadlock-Warnung beim Aufruf von nfs4_put_stid auf; sc_count wird nun in diesem Fall direkt verringert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.