1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 6

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 251 bis 300 von 1216

  1. Linux Kernel: net/core – Fehlende Ablehnung von skb_copy(_expand) für Fraglist-GSO-Skbs

    CVE-2024-36929 Hoch

    Im Linux-Kernel wurde die Netzwerk-Kernkomponente abgesichert: SKB_GSO_FRAGLIST-Skbs dürfen laut NVD nicht linearisiert werden, da sie sonst ungültig werden – skb_copy() und skb_copy_expand() werden für diese Skbs nun zurückgewiesen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  2. Linux Kernel: nft_set_pipapo – Fehlerhafte Freigabe von Elementen im Clone

    CVE-2024-26809 Hoch

    Im Linux-Kernel wurde in der netfilter-Komponente nft_set_pipapo eine Schwachstelle behoben: Elemente im Klon (clone) wurden laut Quelle fälschlich auch ausserhalb des Destroy-Pfads freigegeben, obwohl der Klon stets eine aktuelle Sicht auf die Liste bereitstellt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  3. Linux Kernel: Media-Treiber ttpci – Speicherlecks in budget_av_attach

    CVE-2024-27073 Hoch

    Im ttpci-Media-Treiber des Linux-Kernels wurden zwei Speicherlecks in der Funktion budget_av_attach behoben. Laut NVD-Beschreibung wurde bei fehlgeschlagenem saa7146_register_device und saa7146_vv_init der zuvor allozierte Speicher nicht korrekt freigegeben. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  4. Linux Kernel – dm-crypt: Datenmodifikation bei authentifizierter Verschlüsselung

    CVE-2024-26763 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in dm-crypt behoben: Bei Verwendung von authentifizierter Verschlüsselung wurden Daten unter Umständen dennoch modifiziert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen ist laut Zuordnung Debian (DSA).

    CVSS: 7.1 EPSS: 0.28% Publiziert: Referenz: NVD
  5. Linux-Kernel – Out-of-Bounds Write im DVB-Treiber rtl2830

    CVE-2024-47697 Hoch

    Im Linux-Kernel konnte im DVB-Frontend-Treiber rtl2830 die Funktion rtl2830_pid_filter mit einem Index von 32 auf ein nicht existierendes 33. Bit des 32-Bit-Felds dev->filters zugreifen, was zu einem Out-of-Bounds-Schreibzugriff führt. Behoben wurde dies durch die korrigierte Bereichsprüfung von index > 32 auf index >= 32, sodass nur noch Indizes 0 bis 31 zulässig sind. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  6. Linux-Kernel (TLS-Sockets): Ungültiger Zustand nach Disconnect ermöglicht Speicherfehler

    CVE-2025-37756 Hoch

    Im TLS-Socket-Code des Linux-Kernels konnte laut Fehlerbericht (syzbot) ein TLS-Socket getrennt (disconnect) werden, wodurch der Kernel anschliessend in unerwartete Zustände geraten konnte. Die Behebung untersagt das Disconnect von TLS-Sockets nun explizit. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  7. Linux-Kernel: Use-after-free in ext4_ext_insert_extent()

    CVE-2024-49883 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im ext4-Dateisystem behoben: Wird der Extent-Pfad in ext4_ext_create_new_leaf() neu alloziert, arbeitete ext4_ext_insert_extent() mit dem veralteten Pfad weiter und griff auf bereits freigegebenen Speicher zu. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  8. Linux-Kernel – ext4 Timer-Use-after-free bei fehlgeschlagenem Mount

    CVE-2024-49960 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Scheitert das Mounten, konnte der s_err_report-Timer durch eine Fehlerbehandlung erneut aktiviert werden, bevor die Superblock-Struktur mit kfree freigegeben wurde – ein Use-after-free auf den Timer. Der Fix bricht den Timer erst nach dem Aufruf von ext4_stop_mmpd ab. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  9. Linux Kernel: Speakup – Absturz bei sehr langem Wort vermieden

    CVE-2024-26994 Hoch

    Im Bildschirmleser-Treiber Speakup des Linux-Kernels wurde ein Absturz bei sehr langen Wörtern behoben. Laut NVD-Beschreibung konnte eine sehr gross konfigurierte Konsole mit einem Wort von mehr als 256 Zeichen zu einem Fehler führen. Betroffen ist laut Zuordnung Debian (DSA) und Fedora. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  10. Linux-Kernel: act_mirred überschreibt Retval bei bereits verlorenem SKB

    CVE-2024-26739 Hoch

    Im net/sched-Subsystem des Linux-Kernels musste beim Redirect eines SKB, bevor tcf_mirred_forward() aufgerufen wird, der Rückgabecode auf SHOT gesetzt werden, damit der Kernel das Paket verwirft. Wurde tcf_mirred_forward() jedoch bereits aufgerufen, befand sich das SKB nicht mehr im Zugriff des Aufrufers, sodass ein Zurückgeben von SHOT zu einem Use-after-Free führte. Der Fix verschiebt das Überschreiben des Rückgabewerts in den Fehlerpfad, der ihn tatsächlich benötigt. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  11. Linux-Kernel – Use-after-free in amdkfd (amdkfd_free_gtt_mem)

    CVE-2024-49991 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Grafiktreiber (drm/amdkfd) behoben: In amdkfd_free_gtt_mem wurde amdgpu_bo_unref nicht mit einer Zeiger-Referenz aufgerufen, sodass nur die lokale Variable statt des Originalzeigers auf NULL gesetzt wurde – das konnte zu einem Use-after-free führen. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten erforderlich; die Lücke gefährdet Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  12. Linux-Kernel: Use-after-Free im MPTCP-Pfadmanager

    CVE-2024-44974 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im MPTCP-Pfadmanager behoben: die Funktionen select_local_address() und select_signal_address() wählen einen Endpoint-Eintrag innerhalb eines RCU-geschützten Abschnitts aus, geben aber eine Referenz zurück, die erst später gelesen wird. Wird der Eintrag nach dem RCU-Unlock dereferenziert, kann dies zu einem Use-after-Free führen. Als Korrektur werden die benötigten Informationen bereits innerhalb des RCU-geschützten Abschnitts kopiert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf einen Kernel-Stand mit dem genannten Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  13. Linux Kernel NFSv4.2: Kernel-BUG in nfs4_listxattr bei mm/usercopy.c:102

    CVE-2024-26870 Hoch

    Im Linux-Kernel-Subsystem NFSv4.2 löst ein Aufruf von listxattr() mit einer Puffergrösse von 0 einen Kernel-BUG in mm/usercopy.c aus, da die Funktion nfs4_listxattr in diesem Fall dennoch die tatsächliche Grösse zurückgibt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  14. Linux-Kernel – Pufferüberlauf im crypto-scomp-Dekompressor

    CVE-2023-52612 Hoch

    Im Linux-Kernel besteht laut NVD eine Schwachstelle in der crypto-scomp-Komponente: Die Grösse des req->dst-Puffers wird vor dem Kopieren aus scomp_scratch->dst nicht geprüft, wodurch ein Pufferüberlauf im req->dst-Puffer entstehen kann. Das Problem wurde inzwischen behoben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  15. Linux-Kernel: Fehler in ocfs2 durch nicht abgebrochene dqi_sync_work vor Freigabe von oinfo

    CVE-2024-49966 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben: In der Fehlerbehandlung von ocfs2_global_read_info() wurde die Struktur oinfo freigegeben, während die geplante Arbeit dqi_sync_work noch aktiv war. Der Fix bricht dqi_sync_work vor der Freigabe ab und verhindert so den Zugriff auf bereits freigegebenen Speicher. Ein lokaler Angreifer mit niedrigen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  16. Linux-Kernel – Out-of-Bounds Write im DVB-Treiber rtl2832

    CVE-2024-47698 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Medientreiber dvb-frontends/rtl2832 behoben: In der Funktion rtl2832_pid_filter konnte ein Index den Wert 32 erreichen und damit über die 32 Bit des Filterfelds hinaus zugreifen (Out-of-Bounds Write); die Bereichsprüfung wurde von grösser 32 auf grösser-gleich 32 korrigiert. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen, da der Fehler im Kernel bereits behoben ist.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  17. Linux-Kernel: Use-after-free in ext4_split_extent_at() im ext4-Dateisystem

    CVE-2024-49884 Hoch

    Im ext4-Dateisystem des Linux-Kernels bestand ein Slab-Use-after-free in ext4_split_extent_at(): Nach einem Fehler beim Einfügen eines Extents wurde ein bereits freigegebener Pfad weiterverwendet. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist im Linux-Kernel behoben; aktualisierte Kernel-Pakete einspielen.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  18. Linux Kernel: SUNRPC – Verdächtige RCU-Nutzungswarnung behoben

    CVE-2023-52623 Hoch

    Im Linux-Kernel wurde im SUNRPC-Subsystem eine verdächtige RCU-Nutzungswarnung behoben, die laut Quelle beim Testlauf gegen einen ONTAP-Server auftrat. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  19. Linux Kernel ext4: Double-Free of Blocks via Wrong Extents moved_len

    CVE-2024-26704 Hoch

    Im ext4-Dateisystem des Linux-Kernels bestand eine Double-free-Schwachstelle in ext4_move_extents(): moved_len wurde nur bei vollständig erfolgreichen Extent-Verschiebungen aktualisiert, wodurch bei einem vorzeitigen Schleifenabbruch bereits verschobene, mit Preallocations überlappende Extents doppelt freigegeben werden konnten. Der Fix aktualisiert moved_len nach jeder einzelnen Extent-Verschiebung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  20. Linux Kernel – Use-after-free in cifs_stats_proc_show() (SMB-Client)

    CVE-2024-35867 Hoch

    Im Linux-Kernel wurde eine potenzielle Use-after-free-Schwachstelle im SMB-Client behoben: cifs_stats_proc_show() konnte auf Sessions zugreifen, die gerade abgebaut werden (Status SES_EXITING). Die Korrektur überspringt solche Sessions. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem genannten Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.27% Publiziert: Referenz: NVD
  21. Linux Kernel afs – Pufferüberlauf in afs_update_volume_status()

    CVE-2024-26736 Hoch

    Im afs-Dateisystem des Linux-Kernels war der Puffer idbuf[] in afs_update_volume_status() zu klein bemessen, da der maximale Wert von volume->vid bis zu 20 Zeichen umfassen kann. Die Puffergrösse wurde auf 24 Byte erhöht und die Formatierung auf snprintf() umgestellt, um einen Überlauf zu vermeiden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.26% Publiziert: Referenz: NVD
  22. Linux-Kernel: Use-after-free in l2cap_connect (Bluetooth/L2CAP)

    CVE-2024-49950 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in der Bluetooth-L2CAP-Implementierung behoben, die in der Funktion l2cap_connect auftrat (von Syzbot als KASAN slab-use-after-free gemeldet). Laut CVSS-Vektor kann ein Angreifer im angrenzenden Netzwerk ohne vorherige Rechte und ohne Benutzerinteraktion die Lücke ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch betroffen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  23. Linux Kernel – Zugriff auf freigegebenen Speicher im hisilicon/qm-Treiber

    CVE-2024-47730 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Crypto-Treiber hisilicon/qm behoben. Bisher wurde der QM-Fehler erst nach dem Stoppen der Queue injiziert; da Speicher unmittelbar nach dem Stoppen freigegeben werden kann, konnte das Gerät auf bereits freigegebenen Speicher zugreifen. Die Korrektur injiziert den Fehler nun vor dem Stoppen der Queue, um den Master-OOO-Zustand zu schliessen, bevor Speicher freigegeben wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  24. Linux-Kernel: KVM/x86 lässt IRTE beim Wechsel der GSI-Route auf vCPU gerichtet

    CVE-2025-37885 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM/x86 behoben. Wird eine neue GSI-Route unpostbar, muss das IRTE wieder unter Host-Kontrolle gestellt werden; bisher geschah dies nur, wenn die neue GSI ein MSI war, sodass ein IRTE faelschlich weiter auf eine vCPU zeigte. Das dangling IRTE konnte zu falsch zugestellten Interrupts und im schlimmsten Fall zu einem Use-after-free führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  25. Linux Kernel – Use-after-free in mac80211 bei VLAN-Wechseln (fast_rx)

    CVE-2024-35789 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im WLAN-Stack (mac80211) behoben: Wird eine Station aus einem VLAN entfernt und das VLAN anschliessend gelöscht, hielt der fast_rx-Eintrag weiterhin einen Zeiger auf das Netzwerkgerät des VLANs. Die Korrektur ruft nach der VLAN-Änderung unmittelbar ieee80211_check_fast_rx auf. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem genannten Fix aktualisieren.

    CVSS: 8.0 EPSS: 0.26% Publiziert: Referenz: NVD
  26. Linux Kernel: KVM – Async-#PF-Workqueue wird beim Zerstören einer vCPU nicht geleert

    CVE-2024-26976 Hoch

    Im Linux-Kernel (KVM) wurde eine Schwachstelle behoben, bei der die pro-vCPU-Async-#PF-Workqueue beim Zerstören einer vCPU nicht immer geleert wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  27. Linux Kernel clk-qcom mmcc-msm8974 – fehlende Terminierung der Frequenztabelle

    CVE-2024-26965 Hoch

    Im Linux-Kernel-Treiber clk-qcom für mmcc-msm8974 fehlte in den Frequenztabellen-Arrays das abschliessende Leerelement, wodurch beim Durchlaufen der Tabelle durch Funktionen wie qcom_find_freq() oder qcom_find_freq_floor() ein Zugriff ausserhalb der Array-Grenzen möglich war. Der fehlende Terminierungseintrag wurde ergänzt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  28. Linux Kernel: nf_tables – Mutex-Freigabe im Abort-Pfad von nft_gc_seq_end

    CVE-2024-26925 Hoch

    Im Linux-Kernel wurde in der netfilter-Komponente nf_tables eine Schwachstelle behoben: Der Commit-Mutex durfte laut Quelle nicht während des kritischen Abschnitts im Abort-Pfad von nft_gc_seq_end freigegeben werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  29. Linux Kernel: IPv6 – Race Condition zwischen ipv6_get_ifaddr und ipv6_del_addr

    CVE-2024-35969 Hoch

    In der IPv6-Implementierung des Linux-Kernels wurde eine Race Condition zwischen den Funktionen ipv6_get_ifaddr und ipv6_del_addr behoben. Laut NVD-Beschreibung durchläuft ipv6_get_ifaddr die Liste inet6_addr_lst zwar unter RCU-Lock, was dennoch Wettlaufsituationen mit dem parallelen Löschen von Adressen ermöglichte. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  30. Linux Kernel: hfi1-Treiber – Off-by-one-Fehler bei tx->num_descs

    CVE-2024-26766 Hoch

    Im InfiniBand-Treiber hfi1 des Linux-Kernels wurde ein Off-by-one-Fehler bei tx->num_descs in sdma.h behoben, der laut Quelle durch Commit fd8958efe877 erneut eingeführt worden war. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  31. Linux Kernel: nf_tables – Anonyme Sets mit Timeout-Flag nicht mehr erlaubt

    CVE-2024-26642 Hoch

    Im nf_tables-Subsystem des Linux-Kernels werden anonyme Sets mit gesetztem Timeout-Flag nun zurückgewiesen, da diese laut Quelle von Userspace nie mit Timeout verwendet werden. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  32. Linux Kernel – unzulässige Speicherzugriffe in drm/amd/display

    CVE-2024-46812 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber (drm/amd/display) behoben. In ModeSupportAndSystemConfiguration konnten inaktive Planes zu unzulässigen Speicherzugriffen führen; die Korrektur überspringt inaktive Planes. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems in hohem Mass gefährden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  33. Linux Kernel: ext4 – Blockzuweisung aus beschädigter Gruppe in ext4_mb_find_by_goal()

    CVE-2024-26772 Hoch

    Im Linux-Kernel wurde in der ext4-Komponente eine Schwachstelle in ext4_mb_find_by_goal() behoben, durch die Blöcke aus einer beschädigten Gruppe alloziert werden konnten; die Prüfung auf beschädigte Block-Bitmaps wurde laut Quelle entsprechend verlagert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  34. Linux Kernel: ALSA aica – Use-after-free durch falsche Reihenfolge beim Cleanup

    CVE-2024-26654 Hoch

    Im ALSA-Soundtreiber aica (SH/Dreamcast) des Linux-Kernels wurde ein Use-after-free-Fehler durch eine fehlerhafte Reihenfolge der Cleanup-Operationen behoben. Laut NVD-Beschreibung konnte der Timer der dreamcastcard-Struktur weiterhin Arbeiten einplanen, obwohl die zugehörigen Ressourcen bereits freigegeben waren. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  35. Linux-Kernel: Double Free in bus_register() (driver core)

    CVE-2024-50055 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Driver-Core-Bus-API behoben: Trat in bus_register() nach kset_register() ein Fehler auf, wurde die interne Struktur priv doppelt freigegeben (Double Free). Der Fix setzt den Zeiger nach der ersten Freigabe auf NULL. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten die Lücke ohne Benutzerinteraktion ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  36. Linux Kernel: SCSI qla2xxx – Fehlerhaftes Command-Flush bei Kabelabzug

    CVE-2024-26931 Hoch

    Im qla2xxx-SCSI-Treiber des Linux-Kernels wurde ein Fehler beim Zurückmelden ausstehender Befehle nach dem Ziehen eines Kabels behoben. Laut NVD-Beschreibung führte ein fehlerhaftes Command-Flush zu einem Systemabsturz, da Befehle nicht korrekt an die SCSI-Schicht zurückgemeldet wurden. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  37. Linux-Kernel: af_unix – Use-after-free durch aufeinanderfolgende konsumierte OOB-SKBs

    CVE-2025-38236 Hoch

    Im Unix-Domain-Socket-Code (af_unix) des Linux-Kernels führte eine von Jann Horn gemeldete Schwachstelle zu einem Use-after-free in unix_stream_read_generic(). Bleiben mehrere konsumierte Out-of-Band-SKBs hintereinander in der Empfangsqueue, konnte ein nachfolgendes recv() ohne MSG_OOB wegen des SO_PEEK_OFF-Codes ein noch nicht konsumiertes OOB-SKB unrechtmässig lesen und freigeben; das nächste recv(MSG_OOB) griff dann auf freigegebenen Speicher zu. Zusätzlich funktionierte ioctl(SIOCATMARK) mit solchen SKB-Folgen nicht korrekt. Laut NVD ist der Fehler behoben, indem beim Empfang eines OOB-SKB ein direkt vorausgehendes, bereits konsumiertes OOB-SKB freigegeben wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  38. Linux Kernel clk/qcom mmcc-apq8084: Fehlende Terminierung von Frequenztabellen-Arrays

    CVE-2024-26966 Hoch

    Im Linux-Kernel-Treiber clk/qcom (mmcc-apq8084) waren die Frequenztabellen-Arrays nicht korrekt mit einem Abschlusselement terminiert, wie es vorgesehen ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  39. Linux-Kernel: BPF-Stackmap-Overflow-Prüfung auf 32-Bit-Architekturen fehlerhaft

    CVE-2024-26883 Hoch

    Der Stackmap-Code im Linux-Kernel berechnet die Anzahl der Hash-Buckets mittels roundup_pow_of_two() und prüft auf Overflow, indem er testet, ob das Ergebnis 0 ist. Auf 32-Bit-Architekturen kann jedoch bereits die Rundungsfunktion selbst durch eine 32-Bit-Linksverschiebung eines unsigned-long-Werts überlaufen, was Undefined Behaviour darstellt und nicht garantiert zu einem sauberen Nullwert führt. Dies wurde von syzbot beim DEVMAP_HASH-Typ ausgelöst, der dieselbe, aus dem hashtab-Code übernommene Prüfung enthält. Eine frühere Korrektur adressierte dies nicht vollständig, da die Prüfung nun vor dem Runden erfolgt statt danach. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  40. Linux Kernel: erspan – Fehlende Prüfung auf erspan_base_hdr in skb->head

    CVE-2024-35888 Hoch

    Im Linux-Kernel wurde in der erspan-Komponente eine von syzbot gemeldete Schwachstelle behoben: In ip6erspan_rcv() wurde laut Quelle nicht sichergestellt, dass der erspan_base_hdr tatsächlich im skb->head vorhanden ist. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  41. Linux Kernel: geneve – Inner-Header in geneve_rx() korrekt eingelesen

    CVE-2024-26857 Hoch

    Im Linux-Kernel wurde im Geneve-Tunneling ein Fehler in geneve_rx() behoben: Der innere Header wurde nicht zuverlässig eingelesen. Laut Quelle wurde das Problem von syzbot ausgelöst und ähnelte einem zuvor bereits behobenen Fall. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  42. Linux-Kernel: Pufferüberlesen im s390-AES-CTR-Modus

    CVE-2023-52669 Hoch

    Im s390-AES-Code des Linux-Kernels wurde beim Verarbeiten des letzten Blocks im CTR-Modus stets ein vollständiger Block gelesen, auch wenn keine vollständige Blockgrösse an Daten mehr vorlag – dies führte zu einem Pufferüberlesen. Der Fehler wurde behoben, indem die tatsächlich verbleibende Länge verwendet und die Daten vor der Verarbeitung zunächst in einen Puffer kopiert werden. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.2 EPSS: 0.25% Publiziert: Referenz: NVD
  43. Linux Kernel: clk/qcom (gcc-ipq8074) – Fehlende Terminierung von Frequenztabellen behoben

    CVE-2024-26969 Hoch

    Im Linux-Kernel wurde im Clock-Treiber gcc-ipq8074 (clk/qcom) eine Schwachstelle behoben: Die Frequenztabellen-Arrays müssen laut Quelle mit einem Terminierungseintrag abschliessen, was bislang nicht der Fall war. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  44. Linux-Kernel: Fehlender sock_orphan()-Aufruf beim Schliessen von LLC-Sockets

    CVE-2024-26625 Hoch

    Im LLC-Protokoll des Linux-Kernels wurde beim Schliessen eines Sockets kein sock_orphan() aufgerufen, wodurch ein veralteter sk->sk_wq-Zeiger im geschlossenen Socket verblieb. Dies führte, wie von syzbot per KASAN gemeldet, zu einem Use-after-Free beim Zugriff auf die Wait-Queue in sock_wfree(). Der Fix ergänzt den fehlenden sock_orphan()-Aufruf beim Release des Sockets. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  45. Linux-Kernel: Use-after-free in x86-android-tablets bei Registrierungsfehlern

    CVE-2024-49986 Hoch

    Im Linux-Kernel bestand in der Plattform-Komponente x86-android-tablets ein Use-after-free: Schlägt platform_device_register() fehl, wurde das bereits durch x86_android_tablet_remove() freigegebene pdevs-Array erneut verwendet. Ein lokaler Angreifer mit niedrigen Rechten kann die Lücke ohne Benutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist im Linux-Kernel behoben; aktualisierte Kernel-Pakete einspielen.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  46. Linux-Kernel – Use-after-free im HID-Treiber amd_sfh

    CVE-2024-46746 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im HID-Treiber amd_sfh behoben: Die driver_data wurden freigegeben, bevor hid_destroy_device aufgerufen war, obwohl mehrere Treiber-Callbacks noch darauf zugreifen; die Freigabe erfolgt nun erst nach dem Zerstören des HID-Geräts. Laut CVSS-Vektor kann ein lokaler Angreifer mit niedrigen Rechten Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen, da der Fehler im Kernel bereits behoben ist.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  47. Linux Kernel: drm/client – Unzureichender Schutz des modes[]-Arrays

    CVE-2024-35950 Hoch

    Im Linux-Kernel wurde in der Komponente drm/client eine Schwachstelle behoben, bei der das modes[]-Array nicht vollständig durch dev->mode_config.mutex geschützt war. Laut Quelle enthält modes[] Zeiger auf Modi der Mode-Listen der Connectoren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  48. Linux Kernel: Netzwerktreiber ENA – Fehlerhafte Freigabe von Deskriptoren

    CVE-2024-35958 Hoch

    Im ENA-Netzwerktreiber (Elastic Network Adapter) des Linux-Kernels wurde ein fehlerhaftes Freigabeverhalten für TX-Deskriptoren behoben. Laut NVD-Beschreibung unterscheidet ENA zwei Arten von TX-Warteschlangen, wobei eine davon Pakete falsch verarbeitete. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  49. Linux Kernel: hwmon/coretemp – Out-of-Bounds-Speicherzugriff

    CVE-2024-26664 Hoch

    Im Linux-Kernel wurde im hwmon-Treiber coretemp ein Out-of-Bounds-Speicherzugriff behoben: pdata->cpu_map[] wurde laut Quelle gesetzt, bevor die Grenzprüfung (out-of-bounds check) erfolgte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  50. Linux-Kernel (nfsd): Deadlock-Warnung bei dl_recall-Queueing behoben

    CVE-2025-37871 Hoch

    Im Linux-Kernel wurde im NFS-Server (nfsd) eine Schwachstelle behoben: Beim Fehlschlagen des Queueings von dl_recall trat laut Fehlerbericht eine Deadlock-Warnung beim Aufruf von nfs4_put_stid auf; sc_count wird nun in diesem Fall direkt verringert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog