Debian (DSA) Seite 7
Schwachstellen-Reports
1216 ReportsZeige 301 bis 350 von 1216
-
Linux-Kernel – fehlende SRCU-Sperre in KVM x86 bei KVM_SET_VCPU_EVENTS
CVE-2024-46830 HochIm Linux-Kernel wurde in KVM für x86 beim Verarbeiten des ioctl KVM_SET_VCPU_EVENTS die Sperre kvm->srcu nicht gehalten, obwohl KVM beim Umschalten des SMM-Modus den Nested-VMX/SVM-Betrieb zwangsweise verlässt und dabei Gast-Speicher liest. Das führte zu verdächtiger RCU-Nutzung; die Korrektur erwirbt SRCU nun bedingungslos für KVM_SET_VCPU_EVENTS. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel – Double Free in pinctrl_enable()
CVE-2024-36940 HochIm Linux-Kernel wurde eine Schwachstelle im Pinctrl-Subsystem behoben: Ein fehlerhaftes Freigeben der devm-verwalteten Struktur pctldev in pinctrl_enable() konnte zu einem Double Free führen, da dieselbe Struktur später erneut durch devm_pinctrl_dev_release() freigegeben wird. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: i40e-Treiber – Uninitialisierte vf-Variable behoben
CVE-2024-36020 HochIm i40e-Netzwerktreiber des Linux-Kernels wurde eine mögliche Verwendung einer uninitialisierten vf-Variable behoben, die laut Quelle als Regression aus Commit 52424f974bc5 auftrat. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel wifi/nl80211: Fehlende Ablehnung von Iftype-Wechsel bei Mesh-ID-Änderung
CVE-2024-27410 HochIm Linux-Kernel-Subsystem wifi/nl80211 liess sich der Interface-Typ (iftype) ändern, während gleichzeitig die Mesh-ID geändert wurde, obwohl das Interface noch nicht vollständig eingerichtet war. Ein solcher gleichzeitiger Wechsel wurde nicht zurückgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux Kernel: ceph - Prevent Use-After-Free in encode_cap_msg()
CVE-2024-26689 HochIm Ceph-Dateisystemtreiber des Linux-Kernels wurde in encode_cap_msg() (fs/ceph/caps.c) per KASAN ein Use-after-Free an der Stelle ceph_buffer_get(arg->xattr_buf) festgestellt: Der Referenzzähler wurde durch eine Race Condition bereits von handle_cap_grant() via ceph_buffer_put(ci->i_xattrs.blob) freigegeben, bevor encode_cap_msg() ihn erhöhen konnte. encode_cap_msg() wird über __send_cap() aus ceph_check_caps() aufgerufen, nachdem __prep_cap() arg->xattr_buf zugewiesen hat – genau dort muss der Referenzzähler erhöht werden. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free in of_parse_phandle_with_args_map behoben
CVE-2023-52679 HochIn der Funktion of_parse_phandle_with_args_map() des Linux-Kernels rief die innere Schleife beim Durchlaufen der Map-Einträge of_node_put(new) auf, um die von der vorherigen Iteration erworbene Referenz freizugeben. Dabei wurde vorausgesetzt, dass new in der ersten Iteration der inneren Schleife NULL ist, was nicht in jedem Durchlauf der äusseren Schleife sichergestellt war und zu einem Double-Free führen konnte. Der Fehler wurde behoben, indem new nach der Zuweisung an cur auf NULL gesetzt wird. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel drm/amd/pm: Double-Free in si_dpm_init
CVE-2023-52691 HochIm Linux-Kernel-Treiber drm/amd/pm tritt in si_dpm_init ein Double-Free auf: Schlägt die Allokation von adev.pm.dpm.dyn_state.vddc_dependency_on_dispclk.entries fehl, gibt amdgpu_free_extended_power_table bereits bestimmte Felder von adev frei; kehrt der Kontrollfluss danach über das Label dpm_failed zurück und ruft si_dpm_fini auf, wird amdgpu_free_extended_power_table erneut aufgerufen und dieselben Felder ein zweites Mal freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel (fou) – Warnung in gue_gro_receive bei nicht unterstütztem Protokoll
CVE-2024-44940 HochIm Linux-Kernel wurde eine Schwachstelle im fou-Modul behoben: In gue_gro_receive wurde die WARN_ON_ONCE-Warnung entfernt, die ausgelöst wurde, wenn der gekapselte Pakettyp unbekannt ist oder keinen GRO-Handler besitzt. Solche Pakete lassen sich leicht konstruieren und lösten die Warnung gezielt aus, weshalb sie als erwartetes, nicht handlungsrelevantes Verhalten entfernt wurde. Die Schwachstelle ist über Debian (DSA) für Debian-Systeme relevant. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel – Double Free im Interrupt-Controller GICv3-ITS
CVE-2024-35847 HochIm Linux-Kernel wurde eine Schwachstelle im Interrupt-Controller-Code (irqchip/gic-v3-its) behoben: Schlägt its_vpe_init() fehl, nachdem mindestens ein Interrupt erfolgreich alloziert wurde, führte der Fehlerbehandlungspfad in its_vpe_irq_domain_alloc() zu einem Double Free, weil Area-Bitmap und vprop_page doppelt freigegeben wurden. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: nft_chain_filter – NETDEV_UNREGISTER für inet/ingress-Basechain nicht behandelt
CVE-2024-26808 HochIm nft_chain_filter-Code des Linux-Kernels wurde eine fehlende Behandlung von NETDEV_UNREGISTER für inet/ingress-Basechains behoben, damit das Netzwerkgerät korrekt aus der Basechain entfernt wird. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free bei fehlgeschlagener vCPU-Erstellung in KVM/arm64
CVE-2025-37849 HochIm Linux-Kernel wurde eine Schwachstelle in KVM auf arm64 behoben. Schlägt in kvm_arch_vcpu_create() das Teilen der vCPU-Seite mit dem Hypervisor fehl, blieben die vGIC-vCPU-Datenstrukturen initialisiert – das führte zu einem Speicherleck beim Zerstören der vCPU und konnte ein Use-after-free auslösen, wenn die Redistributor-Behandlung auf die vCPU zugriff. Der Fix ergänzt den fehlenden Abbau der vGIC-Strukturen im Fehlerpfad. Lokale Angreifer mit geringen Rechten können darüber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel Bluetooth hci_event: Fehlerhafte Behandlung von HCI_EV_IO_CAPA_REQUEST
CVE-2024-27416 HochIm Linux-Kernel wurde eine Schwachstelle in der Bluetooth-Komponente hci_event behoben: Die Behandlung des Events HCI_EV_IO_CAPA_REQUEST war fehlerhaft, wenn zugleich eine HCI_OP_READ_REMOTE_EXT_FEATURES-Anfrage ausstand. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: net: openvswitch: Fix Use-After-Free in ovs_ct_exit
CVE-2024-27395 HochIm Linux-Kernel besteht in der openvswitch-Komponente ein Use-after-Free-Fehler in ovs_ct_exit: Der über hlist_for_each_entry_rcu erfolgende Durchlauf von ovs_ct_limit_exit ruft kfree_rcu ausserhalb der RCU-Read-Critical-Section auf, wodurch die RCU-Grace-Period während des Durchlaufs vergehen und der Schlüssel bereits freigegeben sein kann. Behoben wurde dies durch Umstellung auf hlist_for_each_entry_safe. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel GTP: Use-After-Free in gtp_dellink
CVE-2024-27396 HochIm GTP-Netzwerktreiber des Linux-Kernels bestand eine Use-after-free-Schwachstelle in gtp_dellink: Da call_rcu ausserhalb der RCU-Read-Critical-Section aufgerufen wurde, konnte während einer RCU-Grace-Period bereits freigegebener Speicher referenziert werden. Der Fehler wurde durch Wechsel auf hlist_for_each_entry_safe behoben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel NFS: Use-After-Free in Direct Writes
CVE-2024-26958 HochIm NFS-Client des Linux-Kernels bestand eine Use-after-free-Schwachstelle bei Direct-Writes: Durch parallele asynchrone Commit-Anfragen konnte ein nfs_direct_request doppelt abgeschlossen werden, was zu einem Refcount-Underflow führte. Der Fix behandelt Commit-Anfragen nach demselben Begin/End-Muster wie an anderer Stelle im Code. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free bei Mode1-Reset in drm/amdkfd
CVE-2025-37854 HochIm AMD-GPU-Treiber des Linux-Kernels (drm/amdkfd) bestand eine Use-after-free-Race-Condition beim Mode1-Reset: Hängt der Hardware-Scheduler und wird die GPU per Mode1-Reset wiederhergestellt, konnten User-Queues nach dem Prozessabbruch noch auf Systemspeicher zugreifen, während der KFD-Cleanup-Worker diesen Speicher und VRAM bereits freigab. Das führte zu Datenstruktur-Korruption und Treiber-Abstürzen. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Der Fix beendet zuerst die User-Queues, wartet auf laufende GPU-Resets und gibt erst danach die ausstehenden Buffer-Objekte frei; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit diesem Fix.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: IPv6-Tunnel – Fehlender Header-Pull in __ip6_tnl_rcv()
CVE-2024-26641 HochIm IPv6-Tunneling-Code (ip6_tunnel) des Linux-Kernels wurde ein Fehler behoben, bei dem __ip6_tnl_rcv() nicht sicherstellte, dass der innere Header vollständig eingelesen ist; syzbot hatte dadurch laut Quelle Zugriffe auf uninitialisierte Daten gemeldet. CVSS-Basiswert: 8.6 (Hoch). Betroffen sind unter anderem Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.6 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel PCI/MSI: Use-after-free in msi_capability_init
CVE-2024-41096 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im PCI/MSI-Subsystem behoben: Schlägt die Interrupt-Allokation in __msi_domain_alloc_locked() fehl, greift der Fehlerpfad von msi_capability_init() beim Demaskieren auf einen bereits freigegebenen MSI-Deskriptor zu. Der Fix verwendet für diesen Pfad eine Kopie des Deskriptors. Lokale Angreifer mit niedrigen Rechten können dadurch Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: netfilter/nf_conntrack_h323 – BMP-Längenprüfung ausserhalb des gültigen Bereichs
CVE-2024-26851 HochIm Linux-Kernel wurde in der netfilter-Komponente nf_conntrack_h323 eine Schwachstelle behoben: Ein UBSAN-Bericht (BRK#5515 SHIFT_ISSUE) wies laut Quelle auf eine unzureichende Prüfung der BMP-Länge hin; der Fix ergänzt einen entsprechenden Schutz. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: VFIO/PCI – Fehlender persistenter INTx-Handler
CVE-2024-26812 HochIm VFIO-PCI-Subsystem des Linux-Kernels fehlte ein persistenter Handler für INTx-Interrupts. Laut NVD-Beschreibung konnte der eventfd für die INTx-Signalisierung dekonfiguriert werden, wodurch ein unerwünschter Zustand entstehen konnte. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: TIPC – Fehlende Bearer-Typ-Prüfung vor tipc_udp_nl_bearer_add()
CVE-2024-26663 HochIm TIPC-Protokoll-Stack des Linux-Kernels wurde eine fehlende Prüfung des Bearer-Typs vor dem Aufruf von tipc_udp_nl_bearer_add() behoben, nachdem syzbot laut Quelle einen General-Protection-Fault gemeldet hatte. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
KVM arm64 vgic-its – Use-After-Free im LPI Translation Cache
CVE-2024-26598 HochIn der vGIC-ITS-Implementierung von KVM auf arm64 besteht ein potenzieller Use-after-free im LPI Translation Cache: Ein Cache-Treffer in vgic_its_check_cache() kann mit einer den Cache invalidierenden Operation wie einem DISCARD-ITS-Kommando kollidieren, da die Referenzzählung des vgic_irq vor der Freigabe der serialisierenden Sperre nicht erhöht wurde. Die Funktion erhöht die Referenzzählung nun beim Zurückgeben des vgic_irq und senkt sie erst nach dem Einreihen des Interrupts wieder. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel – Out-of-Bounds Write im amdgpu-Treiber
CVE-2024-46725 HochIm Linux-Kernel wurde im Grafiktreiber drm/amdgpu ein Out-of-Bounds-Schreibzugriff behoben. Die Korrektur prüft den Ring-Type-Wert, um den fehlerhaften Schreibzugriff ausserhalb der Grenzen zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel netfilter/nf_tables: Table-Flag-Update bei ausstehender Basechain-Löschung
CVE-2024-35897 HochIm Linux-Kernel-Subsystem netfilter/nf_tables wurde eine Aktualisierung von Table-Flags nicht verworfen, obwohl eine Basechain-Löschung noch aussteht. Die Hook-Abmeldung wird erst in der Commit-Phase wirksam, was zu einer inkonsistenten Zustandsbehandlung führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: s390/zcrypt: Fix Reference Counting on zcrypt Card Objects
CVE-2024-26957 HochIm s390/zcrypt-Treiber des Linux-Kernels besteht eine fehlerhafte Referenzzählung von zcrypt-Card-Objekten, die bei Tests mit Hot-Plugging von Crypto-Karten auf KVM-Gästen ein Use-after-Free des load-Felds von struct zcrypt_card verursachte. Ursache war eine unkorrekte Referenz-Behandlung, die das Freigeben des Card-Objekts erlaubte, während es noch in Verwendung war. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel (KVM/SVM): Use-after-free in svm_register_enc_region
CVE-2024-35791 HochIm KVM/SVM-Code des Linux-Kernels konnte in svm_register_enc_region ein Use-after-free auftreten: Der Cache-Flush konvertierter Seiten fand statt, nachdem die Sperre kvm->lock freigegeben wurde, sodass eine andere Task die Region oder deren Seiten-Array bereits freigeben konnte. Die Schwachstelle wurde behoben, indem der Flush nun unter kvm->lock ausgeführt wird; betroffen sind laut Quelle nur CPUs ohne Kohärenz für verschlüsselten Speicher. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ip6_finish_output2 (IPv6)
CVE-2024-44986 HochIm Linux-Kernel wurde ein möglicher Use-After-Free in der IPv6-Funktion ip6_finish_output2 behoben: Liefert skb_expand_head() NULL zurück, ist das skb bereits freigegeben und die zugehörigen dst/idev-Strukturen können ebenfalls freigegeben sein. Der Fix hält rcu_read_lock(), um sicherzustellen, dass dst und idev gültig bleiben. Der Angriffsvektor ist lokal; laut CVSS-Vektor genügen niedrige Privilegien ohne Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierten Kernel mit dem enthaltenen Fix einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel – Bluetooth SCO: Fehlende Validierung von setsockopt-Eingaben
CVE-2024-35967 HochIm Linux-Kernel wurde eine Schwachstelle in der Bluetooth-SCO-Implementierung behoben: sco_sock_setsockopt() kopierte Daten, ohne die Nutzereingabe ausreichend zu prüfen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Debian (DSA).
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel mmc/core: Negativer Array-Index bei Zugriff
CVE-2024-35813 HochIm Linux-Kernel-Subsystem mmc/core konnte durch eine vorangegangene Änderung (Commit 4d0c8d0aef63, „mmc: core: Use mrq.sbc in close-ended ffu“) ein negativer Index bei einem Array-Zugriff entstehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: scsi/target – TMF-Behandlung in tmr_list ergänzt
CVE-2024-26845 HochIm Linux-Kernel wurde im SCSI-Target-Core eine Schwachstelle behoben: Ein von iSCSI selbst beantworteter Abort wurde laut Quelle zwar der tmr_list hinzugefügt, jedoch nicht vollständig verarbeitet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: net/ipv6 – Freigabe abgelaufener Exception-Dst-Caches im Socket
CVE-2024-56644 HochIm Linux-Kernel wurde im IPv6-Netzwerkstack ein Speicherleck behoben: Dst-Objekte wurden in ip6_negative_advice() laut Quelle nicht korrekt freigegeben, wodurch abgelaufene, im Socket zwischengespeicherte Exception-Routen leckten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: tty/n_gsm – Fehlende Capability-Prüfung beim Attach des N_GSM0710-Ldisc
CVE-2023-52880 HochIm Linux-Kernel konnte im tty-Subsystem (n_gsm) laut Quelle jeder unprivilegierte Nutzer die N_GSM0710-Leitungsdisziplin (ldisc) anhängen, obwohl dafür die Capability CAP_NET_ADMIN vorausgesetzt werden sollte; der Fix erzwingt diese Prüfung nun. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel WireGuard: Netlink-Zugriff auf Gerät über Kontext statt Peer
CVE-2024-26950 HochIm WireGuard-Modul des Linux-Kernels wird beim Netlink-Zugriff das Gerät nun über den Kontext (ctx->wg) statt über den Peer angesprochen. Das behebt den zuvor korrigierten Fehler, bei dem ein NULL-Zeiger auf peer->device dereferenziert werden konnte, ist performanter und wirkt zusätzlich als Schutz gegen bereits freigegebene Peers. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: den behobenen Kernel-Stand einspielen.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: wifi: wilc1000: Prevent Use-After-Free on vif During Interface Cleanup
CVE-2024-26895 HochIm wilc1000-WLAN-Treiber des Linux-Kernels tritt beim Aufräumen aller Interfaces (wilc_netdev_cleanup) ein Use-after-Free auf das vif-Objekt auf, das beim Entladen des Moduls oder Unbinden des Geräts einen KASAN-Warnhinweis auslöst. Ursache ist die Freigabe des Netdevice-Objekts samt zugehörigem vif während der Listen-Traversierung. Behoben wird dies durch Traversierung mit list_for_each_entry_safe inklusive list_del_rcu sowie Abwarten der RCU-Grace-Period vor der Freigabe. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel: RDMA/srpt – Verfrühte Registrierung des Event-Handlers
CVE-2024-26872 HochIm RDMA-Treiber srpt des Linux-Kernels wird der Event-Handler nun erst nach vollständigem Setup des srpt-Geräts registriert, nachdem KASAN laut Quelle in seltenen Fällen einen Use-after-free beim Schreiben gemeldet hatte. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Zugriff in net_sched sch_sfq
CVE-2025-37752 HochIm Linux-Kernel wurde eine Schwachstelle im Traffic-Scheduler sch_sfq behoben. Die Validierung des limit-Parameters erfolgte zu früh: Da der Wert durch Änderungen anderer Parameter (etwa flows, depth oder divisor) indirekt aktualisiert werden konnte, liess sich ein Array-Index ausserhalb des gültigen Bereichs erzeugen (UBSAN: array-index-out-of-bounds in net/sched/sch_sfq.c). Der Fix verschiebt die Prüfung ans Ende des Konfigurations-Updates. Lokale Angreifer mit geringen Rechten können darüber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel: nilfs2 – Datenkorruption bei Dsync-Block-Recovery mit kleinen Blockgrössen
CVE-2024-26697 HochIm nilfs2-Dateisystem des Linux-Kernels wurde eine Datenkorruption bei der Dsync-Block-Recovery mit kleinen Blockgrössen behoben. Laut NVD-Beschreibung war die Hilfsfunktion nilfs_recovery_copy_block() von nilfs2 fehlerhaft. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel: brcmfmac-WLAN-Treiber – Use-after-free in brcmf_cfg80211_detach
CVE-2024-35811 HochIm WLAN-Treiber brcmfmac des Linux-Kernels wurde ein Use-after-free-Fehler in der Funktion brcmf_cfg80211_detach behoben; laut Quelle handelt es sich um den Kandidaten-Patch zu CVE-2023-47233. CVSS-Basiswert: 8.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux-Kernel WireGuard: Use-after-free bei Netlink-Dump entfernter Peers
CVE-2024-26951 HochIm WireGuard-Modul des Linux-Kernels kann ein Use-after-free auftreten, wenn während eines fortgesetzten Netlink-Dumps auf Peers zugegriffen wird, die zuvor entfernt wurden. Statt die Peer-Liste zu leeren, werden entfernte Peers in eine temporäre Liste verschoben, sodass ein wieder aufgenommener Dump bereits freigegebene Peers durchläuft und liest. Die Korrektur prüft nun das Feld is_dead des Peers. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: den behobenen Kernel-Stand einspielen.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux-Kernel: bpf verhindert Tail-Call zwischen an verschiedenen Hooks angehängten Programmen
CVE-2024-50063 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Tail-Calls zwischen BPF-Programmen, die an unterschiedliche Hooks angehängt sind, werden nun unterbunden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen (Debian, Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel: TEE/OP-TEE – Kernel-Panic durch fehlerhafte Fehlerbehandlung
CVE-2024-35785 HochIn der OP-TEE-Anbindung (Trusted Execution Environment) des Linux-Kernels wurde eine fehlerhafte Fehlerbehandlung behoben, die zu einer Kernel-Panic führen konnte. Laut NVD-Beschreibung war der Fehlerpfad beim fehlgeschlagenen Registrieren von Geräten auf dem TEE-Bus mangelhaft. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel: tc358743-Treiber – Verfrühte Registrierung des V4L2-Async-Geräts
CVE-2024-35830 HochIm Mediatreiber tc358743 des Linux-Kernels wird das V4L2-Async-Gerät nun erst nach erfolgreichem Setup registriert, damit das Gerät korrekt initialisiert ist, bevor es registriert wird. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux-Kernel can: j1939 – Use-after-free in j1939_sk_match_filter bei setsockopt(SO_J1939_FILTER)
CVE-2023-52637 HochIm Linux-Kernel besteht im CAN-j1939-Subsystem eine Use-after-free-Schwachstelle in j1939_sk_match_filter: Verändert setsockopt() mit der Option SO_J1939_FILTER die Filterliste jsk->filters, während gleichzeitig Pakete empfangen werden, fehlte bislang eine Sperrung von jsk->sk, wodurch ein paralleler Zugriff auf bereits freigegebenen Speicher möglich war. Der Fehler wurde durch Sperren von jsk->sk während der Filteränderung behoben. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im CIFS-Client (cifs_demultiplex_thread)
CVE-2023-52572 HochIm CIFS-Client des Linux-Kernels besteht eine Use-after-free-Schwachstelle in cifs_demultiplex_thread(). Durch eine Race Condition zwischen dem Mount-Vorgang und dem cifsd-Thread kann bereits freigegebener Speicher erneut verwendet werden, was per KASAN nachgewiesen wurde. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter) – unvollständige Validierung von Nutzereingaben in do_replace()
CVE-2024-35962 HochIm Linux-Kernel wurde laut NVD eine Schwachstelle in der Netfilter-Komponente behoben: Die Validierung von Nutzereingaben war unvollständig, da die do_replace()-Handler copy_from_sockptr() verwenden. Weitere Details zur konkreten Ausnutzung liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Debian (DSA).
CVSS: 7.1 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel xhci: Fehlerhafte Behandlung von Isoc-Babble- und Buffer-Overrun-Events
CVE-2024-26659 HochIm Linux-Kernel-Treiber xhci wurden isochrone Babble- und Buffer-Overrun-Events nicht korrekt behandelt: Die xHCI-Spezifikation 4.9 untersagt ausdrücklich die Annahme, dass der xHC bereits die Eigentümerschaft über einen Transfer-Descriptor freigegeben hat. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel TCP: Fehlende Plausibilitätsprüfungen bei RX Zerocopy
CVE-2024-26640 HochIm Linux-Kernel-TCP-Stack fehlten Plausibilitätsprüfungen bei der RX-Zerocopy-Funktion: Diese ist dafür vorgesehen, ursprünglich von NIC-Treibern allozierte Seiten zu mappen, nicht jedoch Seiten mit anderer Eigentümerschaft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel: crypto/lib/mpi – Unerwarteter Pointer-Zugriff in mpi_ec_init
CVE-2023-52616 HochIm Linux-Kernel wurde eine Schwachstelle in der crypto/lib/mpi-Komponente behoben: Bei der Initialisierung der mpi_ec_ctx-Struktur wurden laut NVD nicht alle Felder korrekt gesetzt, was einen unerwarteten Pointer-Zugriff in mpi_ec_init ermöglichte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel btrfs: Use-after-free der Extent-Map bei komprimierten Bios
CVE-2024-42314 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in btrfs behoben: In der Funktion add_ra_bio_pages() wurde beim Hinzufügen von Seiten zu einem komprimierten Bio auf die Extent-Map zugegriffen, nachdem die Referenz darauf bereits freigegeben war. Der Fix berechnet den Wert vor der Freigabe der Referenz. Lokale Angreifer mit niedrigen Rechten können dadurch Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im mlx5e-Neighbor-Update-Handler
CVE-2021-47247 HochIm Linux-Kernel bestand im Netzwerktreiber mlx5e eine Use-after-free-Schwachstelle. Die Funktion mlx5e_rep_neigh_update() war nicht an den Wegfall der rtnl-Sperre im TC-Filter-Update-Pfad angepasst und behandelte gleichzeitige Einfüge- und Löschvorgänge von Encap-Einträgen nicht korrekt, was zu einem Use-after-free führen konnte. Die Schwachstelle wurde behoben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.