1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 7

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 301 bis 350 von 1216

  1. Linux-Kernel – fehlende SRCU-Sperre in KVM x86 bei KVM_SET_VCPU_EVENTS

    CVE-2024-46830 Hoch

    Im Linux-Kernel wurde in KVM für x86 beim Verarbeiten des ioctl KVM_SET_VCPU_EVENTS die Sperre kvm->srcu nicht gehalten, obwohl KVM beim Umschalten des SMM-Modus den Nested-VMX/SVM-Betrieb zwangsweise verlässt und dabei Gast-Speicher liest. Das führte zu verdächtiger RCU-Nutzung; die Korrektur erwirbt SRCU nun bedingungslos für KVM_SET_VCPU_EVENTS. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  2. Linux Kernel – Double Free in pinctrl_enable()

    CVE-2024-36940 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Pinctrl-Subsystem behoben: Ein fehlerhaftes Freigeben der devm-verwalteten Struktur pctldev in pinctrl_enable() konnte zu einem Double Free führen, da dieselbe Struktur später erneut durch devm_pinctrl_dev_release() freigegeben wird. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  3. Linux Kernel: i40e-Treiber – Uninitialisierte vf-Variable behoben

    CVE-2024-36020 Hoch

    Im i40e-Netzwerktreiber des Linux-Kernels wurde eine mögliche Verwendung einer uninitialisierten vf-Variable behoben, die laut Quelle als Regression aus Commit 52424f974bc5 auftrat. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  4. Linux Kernel wifi/nl80211: Fehlende Ablehnung von Iftype-Wechsel bei Mesh-ID-Änderung

    CVE-2024-27410 Hoch

    Im Linux-Kernel-Subsystem wifi/nl80211 liess sich der Interface-Typ (iftype) ändern, während gleichzeitig die Mesh-ID geändert wurde, obwohl das Interface noch nicht vollständig eingerichtet war. Ein solcher gleichzeitiger Wechsel wurde nicht zurückgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  5. Linux Kernel: ceph - Prevent Use-After-Free in encode_cap_msg()

    CVE-2024-26689 Hoch

    Im Ceph-Dateisystemtreiber des Linux-Kernels wurde in encode_cap_msg() (fs/ceph/caps.c) per KASAN ein Use-after-Free an der Stelle ceph_buffer_get(arg->xattr_buf) festgestellt: Der Referenzzähler wurde durch eine Race Condition bereits von handle_cap_grant() via ceph_buffer_put(ci->i_xattrs.blob) freigegeben, bevor encode_cap_msg() ihn erhöhen konnte. encode_cap_msg() wird über __send_cap() aus ceph_check_caps() aufgerufen, nachdem __prep_cap() arg->xattr_buf zugewiesen hat – genau dort muss der Referenzzähler erhöht werden. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.25% Publiziert: Referenz: NVD
  6. Linux-Kernel: Double-Free in of_parse_phandle_with_args_map behoben

    CVE-2023-52679 Hoch

    In der Funktion of_parse_phandle_with_args_map() des Linux-Kernels rief die innere Schleife beim Durchlaufen der Map-Einträge of_node_put(new) auf, um die von der vorherigen Iteration erworbene Referenz freizugeben. Dabei wurde vorausgesetzt, dass new in der ersten Iteration der inneren Schleife NULL ist, was nicht in jedem Durchlauf der äusseren Schleife sichergestellt war und zu einem Double-Free führen konnte. Der Fehler wurde behoben, indem new nach der Zuweisung an cur auf NULL gesetzt wird. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  7. Linux-Kernel drm/amd/pm: Double-Free in si_dpm_init

    CVE-2023-52691 Hoch

    Im Linux-Kernel-Treiber drm/amd/pm tritt in si_dpm_init ein Double-Free auf: Schlägt die Allokation von adev.pm.dpm.dyn_state.vddc_dependency_on_dispclk.entries fehl, gibt amdgpu_free_extended_power_table bereits bestimmte Felder von adev frei; kehrt der Kontrollfluss danach über das Label dpm_failed zurück und ruft si_dpm_fini auf, wird amdgpu_free_extended_power_table erneut aufgerufen und dieselben Felder ein zweites Mal freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  8. Linux-Kernel (fou) – Warnung in gue_gro_receive bei nicht unterstütztem Protokoll

    CVE-2024-44940 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im fou-Modul behoben: In gue_gro_receive wurde die WARN_ON_ONCE-Warnung entfernt, die ausgelöst wurde, wenn der gekapselte Pakettyp unbekannt ist oder keinen GRO-Handler besitzt. Solche Pakete lassen sich leicht konstruieren und lösten die Warnung gezielt aus, weshalb sie als erwartetes, nicht handlungsrelevantes Verhalten entfernt wurde. Die Schwachstelle ist über Debian (DSA) für Debian-Systeme relevant. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  9. Linux Kernel – Double Free im Interrupt-Controller GICv3-ITS

    CVE-2024-35847 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Interrupt-Controller-Code (irqchip/gic-v3-its) behoben: Schlägt its_vpe_init() fehl, nachdem mindestens ein Interrupt erfolgreich alloziert wurde, führte der Fehlerbehandlungspfad in its_vpe_irq_domain_alloc() zu einem Double Free, weil Area-Bitmap und vprop_page doppelt freigegeben wurden. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  10. Linux Kernel: nft_chain_filter – NETDEV_UNREGISTER für inet/ingress-Basechain nicht behandelt

    CVE-2024-26808 Hoch

    Im nft_chain_filter-Code des Linux-Kernels wurde eine fehlende Behandlung von NETDEV_UNREGISTER für inet/ingress-Basechains behoben, damit das Netzwerkgerät korrekt aus der Basechain entfernt wird. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  11. Linux-Kernel: Use-after-free bei fehlgeschlagener vCPU-Erstellung in KVM/arm64

    CVE-2025-37849 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM auf arm64 behoben. Schlägt in kvm_arch_vcpu_create() das Teilen der vCPU-Seite mit dem Hypervisor fehl, blieben die vGIC-vCPU-Datenstrukturen initialisiert – das führte zu einem Speicherleck beim Zerstören der vCPU und konnte ein Use-after-free auslösen, wenn die Redistributor-Behandlung auf die vCPU zugriff. Der Fix ergänzt den fehlenden Abbau der vGIC-Strukturen im Fehlerpfad. Lokale Angreifer mit geringen Rechten können darüber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  12. Linux Kernel Bluetooth hci_event: Fehlerhafte Behandlung von HCI_EV_IO_CAPA_REQUEST

    CVE-2024-27416 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Bluetooth-Komponente hci_event behoben: Die Behandlung des Events HCI_EV_IO_CAPA_REQUEST war fehlerhaft, wenn zugleich eine HCI_OP_READ_REMOTE_EXT_FEATURES-Anfrage ausstand. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  13. Linux Kernel: net: openvswitch: Fix Use-After-Free in ovs_ct_exit

    CVE-2024-27395 Hoch

    Im Linux-Kernel besteht in der openvswitch-Komponente ein Use-after-Free-Fehler in ovs_ct_exit: Der über hlist_for_each_entry_rcu erfolgende Durchlauf von ovs_ct_limit_exit ruft kfree_rcu ausserhalb der RCU-Read-Critical-Section auf, wodurch die RCU-Grace-Period während des Durchlaufs vergehen und der Schlüssel bereits freigegeben sein kann. Behoben wurde dies durch Umstellung auf hlist_for_each_entry_safe. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  14. Linux Kernel GTP: Use-After-Free in gtp_dellink

    CVE-2024-27396 Hoch

    Im GTP-Netzwerktreiber des Linux-Kernels bestand eine Use-after-free-Schwachstelle in gtp_dellink: Da call_rcu ausserhalb der RCU-Read-Critical-Section aufgerufen wurde, konnte während einer RCU-Grace-Period bereits freigegebener Speicher referenziert werden. Der Fehler wurde durch Wechsel auf hlist_for_each_entry_safe behoben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  15. Linux Kernel NFS: Use-After-Free in Direct Writes

    CVE-2024-26958 Hoch

    Im NFS-Client des Linux-Kernels bestand eine Use-after-free-Schwachstelle bei Direct-Writes: Durch parallele asynchrone Commit-Anfragen konnte ein nfs_direct_request doppelt abgeschlossen werden, was zu einem Refcount-Underflow führte. Der Fix behandelt Commit-Anfragen nach demselben Begin/End-Muster wie an anderer Stelle im Code. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  16. Linux Kernel: Use-after-free bei Mode1-Reset in drm/amdkfd

    CVE-2025-37854 Hoch

    Im AMD-GPU-Treiber des Linux-Kernels (drm/amdkfd) bestand eine Use-after-free-Race-Condition beim Mode1-Reset: Hängt der Hardware-Scheduler und wird die GPU per Mode1-Reset wiederhergestellt, konnten User-Queues nach dem Prozessabbruch noch auf Systemspeicher zugreifen, während der KFD-Cleanup-Worker diesen Speicher und VRAM bereits freigab. Das führte zu Datenstruktur-Korruption und Treiber-Abstürzen. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Der Fix beendet zuerst die User-Queues, wartet auf laufende GPU-Resets und gibt erst danach die ausstehenden Buffer-Objekte frei; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit diesem Fix.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  17. Linux Kernel: IPv6-Tunnel – Fehlender Header-Pull in __ip6_tnl_rcv()

    CVE-2024-26641 Hoch

    Im IPv6-Tunneling-Code (ip6_tunnel) des Linux-Kernels wurde ein Fehler behoben, bei dem __ip6_tnl_rcv() nicht sicherstellte, dass der innere Header vollständig eingelesen ist; syzbot hatte dadurch laut Quelle Zugriffe auf uninitialisierte Daten gemeldet. CVSS-Basiswert: 8.6 (Hoch). Betroffen sind unter anderem Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.6 EPSS: 0.24% Publiziert: Referenz: NVD
  18. Linux Kernel PCI/MSI: Use-after-free in msi_capability_init

    CVE-2024-41096 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im PCI/MSI-Subsystem behoben: Schlägt die Interrupt-Allokation in __msi_domain_alloc_locked() fehl, greift der Fehlerpfad von msi_capability_init() beim Demaskieren auf einen bereits freigegebenen MSI-Deskriptor zu. Der Fix verwendet für diesen Pfad eine Kopie des Deskriptors. Lokale Angreifer mit niedrigen Rechten können dadurch Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  19. Linux Kernel: netfilter/nf_conntrack_h323 – BMP-Längenprüfung ausserhalb des gültigen Bereichs

    CVE-2024-26851 Hoch

    Im Linux-Kernel wurde in der netfilter-Komponente nf_conntrack_h323 eine Schwachstelle behoben: Ein UBSAN-Bericht (BRK#5515 SHIFT_ISSUE) wies laut Quelle auf eine unzureichende Prüfung der BMP-Länge hin; der Fix ergänzt einen entsprechenden Schutz. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  20. Linux Kernel: VFIO/PCI – Fehlender persistenter INTx-Handler

    CVE-2024-26812 Hoch

    Im VFIO-PCI-Subsystem des Linux-Kernels fehlte ein persistenter Handler für INTx-Interrupts. Laut NVD-Beschreibung konnte der eventfd für die INTx-Signalisierung dekonfiguriert werden, wodurch ein unerwünschter Zustand entstehen konnte. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  21. Linux Kernel: TIPC – Fehlende Bearer-Typ-Prüfung vor tipc_udp_nl_bearer_add()

    CVE-2024-26663 Hoch

    Im TIPC-Protokoll-Stack des Linux-Kernels wurde eine fehlende Prüfung des Bearer-Typs vor dem Aufruf von tipc_udp_nl_bearer_add() behoben, nachdem syzbot laut Quelle einen General-Protection-Fault gemeldet hatte. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  22. KVM arm64 vgic-its – Use-After-Free im LPI Translation Cache

    CVE-2024-26598 Hoch

    In der vGIC-ITS-Implementierung von KVM auf arm64 besteht ein potenzieller Use-after-free im LPI Translation Cache: Ein Cache-Treffer in vgic_its_check_cache() kann mit einer den Cache invalidierenden Operation wie einem DISCARD-ITS-Kommando kollidieren, da die Referenzzählung des vgic_irq vor der Freigabe der serialisierenden Sperre nicht erhöht wurde. Die Funktion erhöht die Referenzzählung nun beim Zurückgeben des vgic_irq und senkt sie erst nach dem Einreihen des Interrupts wieder. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  23. Linux-Kernel – Out-of-Bounds Write im amdgpu-Treiber

    CVE-2024-46725 Hoch

    Im Linux-Kernel wurde im Grafiktreiber drm/amdgpu ein Out-of-Bounds-Schreibzugriff behoben. Die Korrektur prüft den Ring-Type-Wert, um den fehlerhaften Schreibzugriff ausserhalb der Grenzen zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  24. Linux Kernel netfilter/nf_tables: Table-Flag-Update bei ausstehender Basechain-Löschung

    CVE-2024-35897 Hoch

    Im Linux-Kernel-Subsystem netfilter/nf_tables wurde eine Aktualisierung von Table-Flags nicht verworfen, obwohl eine Basechain-Löschung noch aussteht. Die Hook-Abmeldung wird erst in der Commit-Phase wirksam, was zu einer inkonsistenten Zustandsbehandlung führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  25. Linux Kernel: s390/zcrypt: Fix Reference Counting on zcrypt Card Objects

    CVE-2024-26957 Hoch

    Im s390/zcrypt-Treiber des Linux-Kernels besteht eine fehlerhafte Referenzzählung von zcrypt-Card-Objekten, die bei Tests mit Hot-Plugging von Crypto-Karten auf KVM-Gästen ein Use-after-Free des load-Felds von struct zcrypt_card verursachte. Ursache war eine unkorrekte Referenz-Behandlung, die das Freigeben des Card-Objekts erlaubte, während es noch in Verwendung war. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Linux-Kernel (KVM/SVM): Use-after-free in svm_register_enc_region

    CVE-2024-35791 Hoch

    Im KVM/SVM-Code des Linux-Kernels konnte in svm_register_enc_region ein Use-after-free auftreten: Der Cache-Flush konvertierter Seiten fand statt, nachdem die Sperre kvm->lock freigegeben wurde, sodass eine andere Task die Region oder deren Seiten-Array bereits freigeben konnte. Die Schwachstelle wurde behoben, indem der Flush nun unter kvm->lock ausgeführt wird; betroffen sind laut Quelle nur CPUs ohne Kohärenz für verschlüsselten Speicher. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  27. Linux-Kernel: Use-After-Free in ip6_finish_output2 (IPv6)

    CVE-2024-44986 Hoch

    Im Linux-Kernel wurde ein möglicher Use-After-Free in der IPv6-Funktion ip6_finish_output2 behoben: Liefert skb_expand_head() NULL zurück, ist das skb bereits freigegeben und die zugehörigen dst/idev-Strukturen können ebenfalls freigegeben sein. Der Fix hält rcu_read_lock(), um sicherzustellen, dass dst und idev gültig bleiben. Der Angriffsvektor ist lokal; laut CVSS-Vektor genügen niedrige Privilegien ohne Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierten Kernel mit dem enthaltenen Fix einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  28. Linux Kernel – Bluetooth SCO: Fehlende Validierung von setsockopt-Eingaben

    CVE-2024-35967 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Bluetooth-SCO-Implementierung behoben: sco_sock_setsockopt() kopierte Daten, ohne die Nutzereingabe ausreichend zu prüfen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Debian (DSA).

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
  29. Linux Kernel mmc/core: Negativer Array-Index bei Zugriff

    CVE-2024-35813 Hoch

    Im Linux-Kernel-Subsystem mmc/core konnte durch eine vorangegangene Änderung (Commit 4d0c8d0aef63, „mmc: core: Use mrq.sbc in close-ended ffu“) ein negativer Index bei einem Array-Zugriff entstehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  30. Linux Kernel: scsi/target – TMF-Behandlung in tmr_list ergänzt

    CVE-2024-26845 Hoch

    Im Linux-Kernel wurde im SCSI-Target-Core eine Schwachstelle behoben: Ein von iSCSI selbst beantworteter Abort wurde laut Quelle zwar der tmr_list hinzugefügt, jedoch nicht vollständig verarbeitet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  31. Linux Kernel: net/ipv6 – Freigabe abgelaufener Exception-Dst-Caches im Socket

    CVE-2024-56644 Hoch

    Im Linux-Kernel wurde im IPv6-Netzwerkstack ein Speicherleck behoben: Dst-Objekte wurden in ip6_negative_advice() laut Quelle nicht korrekt freigegeben, wodurch abgelaufene, im Socket zwischengespeicherte Exception-Routen leckten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  32. Linux Kernel: tty/n_gsm – Fehlende Capability-Prüfung beim Attach des N_GSM0710-Ldisc

    CVE-2023-52880 Hoch

    Im Linux-Kernel konnte im tty-Subsystem (n_gsm) laut Quelle jeder unprivilegierte Nutzer die N_GSM0710-Leitungsdisziplin (ldisc) anhängen, obwohl dafür die Capability CAP_NET_ADMIN vorausgesetzt werden sollte; der Fix erzwingt diese Prüfung nun. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  33. Linux-Kernel WireGuard: Netlink-Zugriff auf Gerät über Kontext statt Peer

    CVE-2024-26950 Hoch

    Im WireGuard-Modul des Linux-Kernels wird beim Netlink-Zugriff das Gerät nun über den Kontext (ctx->wg) statt über den Peer angesprochen. Das behebt den zuvor korrigierten Fehler, bei dem ein NULL-Zeiger auf peer->device dereferenziert werden konnte, ist performanter und wirkt zusätzlich als Schutz gegen bereits freigegebene Peers. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: den behobenen Kernel-Stand einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  34. Linux Kernel: wifi: wilc1000: Prevent Use-After-Free on vif During Interface Cleanup

    CVE-2024-26895 Hoch

    Im wilc1000-WLAN-Treiber des Linux-Kernels tritt beim Aufräumen aller Interfaces (wilc_netdev_cleanup) ein Use-after-Free auf das vif-Objekt auf, das beim Entladen des Moduls oder Unbinden des Geräts einen KASAN-Warnhinweis auslöst. Ursache ist die Freigabe des Netdevice-Objekts samt zugehörigem vif während der Listen-Traversierung. Behoben wird dies durch Traversierung mit list_for_each_entry_safe inklusive list_del_rcu sowie Abwarten der RCU-Grace-Period vor der Freigabe. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  35. Linux Kernel: RDMA/srpt – Verfrühte Registrierung des Event-Handlers

    CVE-2024-26872 Hoch

    Im RDMA-Treiber srpt des Linux-Kernels wird der Event-Handler nun erst nach vollständigem Setup des srpt-Geräts registriert, nachdem KASAN laut Quelle in seltenen Fällen einen Use-after-free beim Schreiben gemeldet hatte. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  36. Linux-Kernel: Out-of-bounds-Zugriff in net_sched sch_sfq

    CVE-2025-37752 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Traffic-Scheduler sch_sfq behoben. Die Validierung des limit-Parameters erfolgte zu früh: Da der Wert durch Änderungen anderer Parameter (etwa flows, depth oder divisor) indirekt aktualisiert werden konnte, liess sich ein Array-Index ausserhalb des gültigen Bereichs erzeugen (UBSAN: array-index-out-of-bounds in net/sched/sch_sfq.c). Der Fix verschiebt die Prüfung ans Ende des Konfigurations-Updates. Lokale Angreifer mit geringen Rechten können darüber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  37. Linux Kernel: nilfs2 – Datenkorruption bei Dsync-Block-Recovery mit kleinen Blockgrössen

    CVE-2024-26697 Hoch

    Im nilfs2-Dateisystem des Linux-Kernels wurde eine Datenkorruption bei der Dsync-Block-Recovery mit kleinen Blockgrössen behoben. Laut NVD-Beschreibung war die Hilfsfunktion nilfs_recovery_copy_block() von nilfs2 fehlerhaft. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  38. Linux Kernel: brcmfmac-WLAN-Treiber – Use-after-free in brcmf_cfg80211_detach

    CVE-2024-35811 Hoch

    Im WLAN-Treiber brcmfmac des Linux-Kernels wurde ein Use-after-free-Fehler in der Funktion brcmf_cfg80211_detach behoben; laut Quelle handelt es sich um den Kandidaten-Patch zu CVE-2023-47233. CVSS-Basiswert: 8.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  39. Linux-Kernel WireGuard: Use-after-free bei Netlink-Dump entfernter Peers

    CVE-2024-26951 Hoch

    Im WireGuard-Modul des Linux-Kernels kann ein Use-after-free auftreten, wenn während eines fortgesetzten Netlink-Dumps auf Peers zugegriffen wird, die zuvor entfernt wurden. Statt die Peer-Liste zu leeren, werden entfernte Peers in eine temporäre Liste verschoben, sodass ein wieder aufgenommener Dump bereits freigegebene Peers durchläuft und liest. Die Korrektur prüft nun das Feld is_dead des Peers. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: den behobenen Kernel-Stand einspielen.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  40. Linux-Kernel: bpf verhindert Tail-Call zwischen an verschiedenen Hooks angehängten Programmen

    CVE-2024-50063 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Tail-Calls zwischen BPF-Programmen, die an unterschiedliche Hooks angehängt sind, werden nun unterbunden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen (Debian, Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  41. Linux Kernel: TEE/OP-TEE – Kernel-Panic durch fehlerhafte Fehlerbehandlung

    CVE-2024-35785 Hoch

    In der OP-TEE-Anbindung (Trusted Execution Environment) des Linux-Kernels wurde eine fehlerhafte Fehlerbehandlung behoben, die zu einer Kernel-Panic führen konnte. Laut NVD-Beschreibung war der Fehlerpfad beim fehlgeschlagenen Registrieren von Geräten auf dem TEE-Bus mangelhaft. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  42. Linux Kernel: tc358743-Treiber – Verfrühte Registrierung des V4L2-Async-Geräts

    CVE-2024-35830 Hoch

    Im Mediatreiber tc358743 des Linux-Kernels wird das V4L2-Async-Gerät nun erst nach erfolgreichem Setup registriert, damit das Gerät korrekt initialisiert ist, bevor es registriert wird. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  43. Linux-Kernel can: j1939 – Use-after-free in j1939_sk_match_filter bei setsockopt(SO_J1939_FILTER)

    CVE-2023-52637 Hoch

    Im Linux-Kernel besteht im CAN-j1939-Subsystem eine Use-after-free-Schwachstelle in j1939_sk_match_filter: Verändert setsockopt() mit der Option SO_J1939_FILTER die Filterliste jsk->filters, während gleichzeitig Pakete empfangen werden, fehlte bislang eine Sperrung von jsk->sk, wodurch ein paralleler Zugriff auf bereits freigegebenen Speicher möglich war. Der Fehler wurde durch Sperren von jsk->sk während der Filteränderung behoben. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  44. Linux-Kernel: Use-after-free im CIFS-Client (cifs_demultiplex_thread)

    CVE-2023-52572 Hoch

    Im CIFS-Client des Linux-Kernels besteht eine Use-after-free-Schwachstelle in cifs_demultiplex_thread(). Durch eine Race Condition zwischen dem Mount-Vorgang und dem cifsd-Thread kann bereits freigegebener Speicher erneut verwendet werden, was per KASAN nachgewiesen wurde. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  45. Linux-Kernel (netfilter) – unvollständige Validierung von Nutzereingaben in do_replace()

    CVE-2024-35962 Hoch

    Im Linux-Kernel wurde laut NVD eine Schwachstelle in der Netfilter-Komponente behoben: Die Validierung von Nutzereingaben war unvollständig, da die do_replace()-Handler copy_from_sockptr() verwenden. Weitere Details zur konkreten Ausnutzung liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Debian (DSA).

    CVSS: 7.1 EPSS: 0.23% Publiziert: Referenz: NVD
  46. Linux Kernel xhci: Fehlerhafte Behandlung von Isoc-Babble- und Buffer-Overrun-Events

    CVE-2024-26659 Hoch

    Im Linux-Kernel-Treiber xhci wurden isochrone Babble- und Buffer-Overrun-Events nicht korrekt behandelt: Die xHCI-Spezifikation 4.9 untersagt ausdrücklich die Annahme, dass der xHC bereits die Eigentümerschaft über einen Transfer-Descriptor freigegeben hat. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  47. Linux Kernel TCP: Fehlende Plausibilitätsprüfungen bei RX Zerocopy

    CVE-2024-26640 Hoch

    Im Linux-Kernel-TCP-Stack fehlten Plausibilitätsprüfungen bei der RX-Zerocopy-Funktion: Diese ist dafür vorgesehen, ursprünglich von NIC-Treibern allozierte Seiten zu mappen, nicht jedoch Seiten mit anderer Eigentümerschaft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  48. Linux Kernel: crypto/lib/mpi – Unerwarteter Pointer-Zugriff in mpi_ec_init

    CVE-2023-52616 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der crypto/lib/mpi-Komponente behoben: Bei der Initialisierung der mpi_ec_ctx-Struktur wurden laut NVD nicht alle Felder korrekt gesetzt, was einen unerwarteten Pointer-Zugriff in mpi_ec_init ermöglichte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  49. Linux Kernel btrfs: Use-after-free der Extent-Map bei komprimierten Bios

    CVE-2024-42314 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in btrfs behoben: In der Funktion add_ra_bio_pages() wurde beim Hinzufügen von Seiten zu einem komprimierten Bio auf die Extent-Map zugegriffen, nachdem die Referenz darauf bereits freigegeben war. Der Fix berechnet den Wert vor der Freigabe der Referenz. Lokale Angreifer mit niedrigen Rechten können dadurch Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  50. Linux-Kernel: Use-after-free im mlx5e-Neighbor-Update-Handler

    CVE-2021-47247 Hoch

    Im Linux-Kernel bestand im Netzwerktreiber mlx5e eine Use-after-free-Schwachstelle. Die Funktion mlx5e_rep_neigh_update() war nicht an den Wegfall der rtnl-Sperre im TC-Filter-Update-Pfad angepasst und behandelte gleichzeitige Einfüge- und Löschvorgänge von Encap-Einträgen nicht korrekt, was zu einem Use-after-free führen konnte. Die Schwachstelle wurde behoben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog